Настроить анализатор конфигурации веб-приложений 2.0 для моего приложения ASP.NET? - PullRequest
0 голосов
/ 20 мая 2011

Хорошо, ужасный заголовок, но вопрос в том, использовал ли кто-нибудь новый WACA?Я запускаю сканирование, и для большинства связанных с IIS правил я получаю только «Indeterminate».

Например:
В атрибуте enabled элемента установлено значение false -> Indeterminate

И этото, что инструмент может определить?Нет?

Приветствия

Реми

1 Ответ

0 голосов
/ 17 августа 2011

Общие файлы IIS необходимы для проверки большинства проверок веб-сервера.Общие файлы IIS встроены в 2003 / XP, но не в 2008 / Vista / Win7, поэтому вам необходимо установить консоль IIS 6 Mgmt, метабазу и утилиту настройки.К сожалению, это необходимо установить как на хосте сканирования, так и на удаленном сервере.Почему они не используют встроенные функции IIS7 вместо того, чтобы заставить вас расширить поверхность атаки, я не знаю.

На этой странице приведены инструкции по установке общих файлов IIS: http://technet.microsoft.com/en-us/library/aa998413%28EXCHG.80%29.aspx.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...