首页 > 解决方案 > 对于票务应用程序,iis 服务器中的连接超时值应该是多少

问题描述

我正在开发一个应用程序,它是一个票务工具,用户日志票对应于分配给他们的每个任务,其中存在慢速 http post 漏洞,可以通过操纵 iis 服务器上的连接超时来删除。我可以解决该漏洞的连接超时的想法值应该是多少?请帮忙。

标签: iisconnection-timeout

解决方案


可以通过更新网站的限制设置来修复安全漏洞。

1)打开IIS管理器

2)选择您的网站

3)在“动作”面板上,单击“限制”

4)将连接超时设置为30

5)勾选“限制连接数”,设置值为1024。

在此处输入图像描述

6)点击确定

重启iis。


推荐阅读