2017-08-02 65 views
0

我試圖插入一個自定義響應頭,以符合啓用HSTS的要求,因爲當前佈局處於我們的網絡安全審覈風險之中。在IIS7管理器中的「HTTP Response Headers」模塊中添加自定義響應頭如果無法訪問web.config文件,可以使用嗎?

I am referencing this previous StackOverflow thread作爲「最佳答案」,建議使用IIS7管理器界面設置自定義響應標題,而將第二個「最佳答案」放入web.config文件並將代碼複製並粘貼到其中。

I tried to follow directions to access using this link, but I did not get far because I do not have EFTAdHoc subfolder under Default Web Site on step 3.

我很好奇,如果它仍然是確定的,如果我設置自定義響應頭是這樣的:

enter image description here

回答

2

我很好奇,如果它仍然是確定的,如果我設置自定義響應標題:

此對話框爲所有請求添加標題。但就你而言,你需要稍微不同。您只需要爲HTTPS請求添加HSTS。在您之前提到的thread中回答是正確的,因爲它僅在設置標題時纔是HTTPS請求。

你可以使用IIS管理器來做到這一點。

1)轉到URL重寫 enter image description here 2)單擊添加規則 - >出站規則 - >空白規則 3)填寫領域這樣的: enter image description here

+0

看來我沒有下IIS URL重寫在IIS管理器中。我有ASP,驗證,CGI,壓縮,默認文檔,目錄瀏覽,錯誤頁面,FastCGI設置,處理程序映射,HTTP響應頭,ISAPI和CGI限制,ISAPI篩選器,日誌記錄,MIME類型,模塊,輸出緩存,請求過濾,服務器證書和工作進程。我將不得不下載它,然後我想。感謝您的反饋意見。 –

+0

嗨維克托,URL重寫標準與IIS在某些操作系統版本?如果是這樣,哪一個?我使用的是Windows Server 2008 R2,但由於我的公司配置了這些服務器並對其隨附的內容進行了修改,因此它可能已被刪除。 –

+0

您可以通過以下鏈接安裝它:https://www.iis.net/downloads/microsoft/url-rewrite –

相關問題