IIS 7.0及更高版本FTP服务优化指南:通过禁用默认欢迎信息(Microsoft FTP Service)增强安全性

温馨提示:文章已超过261天没有更新,可能存在链接失效,相关教程仅供参考

当通过 FTP 客户端连接 IIS 自带的 FTP 服务时,默认会显示欢迎信息 220 Microsoft FTP Service。此信息可能暴露服务器类型和版本,增加被针对性攻击的风险。通过禁用该信息,可隐藏服务器指纹,提升安全性

image.png

解决办法

1、打开开始菜单

2、在开始菜单 > 所有程序 > 附件中找到命令提示符程序,打命令提示符窗口

3、在命令提示符窗口中输入如下命令,回车

c:\Windows\System32\inetsrv\appcmd.exe set config -section:system.applicationHost/sites /[name='FTP'].ftpServer.messages.suppressDefaultBanner:"True" /commit:apphost

image.png

解释:默认值为 false(显示默认欢迎信息Microsoft FTP Service),如果想禁止FTP服务显示默认的欢迎信息Microsoft FTP Service,则为 true;否则为 false。

4、执行完命令后重启IIS服务

5、最后显示结果如下

image.png

总结

如果想开启显示欢迎信息Microsoft FTP Service,则把命令行中的true改成false,相反关闭则把false改成true关闭


© 除非注明,否则均为阿豪运维笔记原创文章,转载或复制请以超链接形式并注明出处

取消
微信二维码
微信二维码
支付宝二维码