在对我们的机器进行安全审查的同时,我发现一个主机正在通过端口80向Internet公开Microsoft-HTTPAPI / 2.0服务。
我对此并不熟悉,但是在四处搜寻之后,我发现SQL Server 2008通过默认的方式在端口80上发布了SQL Server Reporting Services,并将其标识为HTTPAPI / 2.0。主机也正在运行IIS7。
我猜这可能不是应该暴露给世界的东西。任何人都可以向我提供有关暴露此服务的安全风险的任何信息或建议。
Response Headers - http://#.#.#.#/
Content-Type: text/html; charset=us-ascii
Server: Microsoft-HTTPAPI/2.0
Date: Mon, 10 Aug 2009 10:44:25 GMT
Connection: close
Content-Length: 315
404 Not Found