【问题标题】:How to configure owa to add the HTTP header X-FRAME-OPTIONS to the respond?如何配置 owa 以将 HTTP 标头 X-FRAME-OPTIONS 添加到响应中?
【发布时间】:2013-12-18 05:45:05
【问题描述】:

我的 OWA 服务器遭受了点击劫持,我知道我必须添加 HTTP 标头

X-FRAME-OPTIONS:SAMEORIGIN 

回复,但我不知道该怎么做。

如果有人可以提供解决此问题的方法,我将不胜感激。

【问题讨论】:

    标签: security http-headers exchange-server outlook-web-app


    【解决方案1】:

    我不会手动更改 IIS 配置。正确的方法是使用微软的方式来配置它。因此,首先通过以下方式检查该选项的当前状态:

    get-OWAVirtualDirectory -Identity "exchange1\owa (Default Web Site)" | select WebPartsFrameOptionsType
    

    它位于“None”,然后您可以通过以下方式将其更改为 SameOrigin:

    Set-OWAVirtualDirectory -Identity "exchange1\owa (Default Web Site)" -WebPartsFrameOptionsType SameOrigin
    

    请注意,AllowFrom 尚不支持 here

    可选:

    您可以通过 OWA 邮箱策略进行控制:

    检查状态使用:

    get-OwaMailboxPolicy -Identity "OWA User Policy" | select WebPartsFrameOptionsType
    

    改变这种用法:

    Set-OwaMailboxPolicy -Identity "OWA User Policy" -WebPartsFrameOptionsType SameOrigin
    

    更多信息herehere

    【讨论】:

      【解决方案2】:

      以下步骤帮助我解决了这个问题,以下是步骤:

      1- 打开 IIS 管理器并导航到您要管理的级别。

      2- 在功能视图中,双击 HTTP 响应标头。

      3- 在 HTTP 响应标头页面的“操作”窗格中,单击“添加”。

      4- 在“添加自定义 HTTP 响应标头”对话框中,添加一个名为“X-FRAME-OPTIONS”的标头,并将其值分配给“SAMEORIGIN”。

      5- 点击确定。

      欲了解更多信息,请访问以下链接: http://technet.microsoft.com/en-us/library/cc753133%28v=ws.10%29.aspx

      最好的问候

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2017-03-09
        • 2016-01-13
        • 2019-10-19
        • 1970-01-01
        • 2011-02-16
        相关资源
        最近更新 更多