【发布时间】:2013-12-18 05:45:05
【问题描述】:
我的 OWA 服务器遭受了点击劫持,我知道我必须添加 HTTP 标头
X-FRAME-OPTIONS:SAMEORIGIN
回复,但我不知道该怎么做。
如果有人可以提供解决此问题的方法,我将不胜感激。
【问题讨论】:
标签: security http-headers exchange-server outlook-web-app
我的 OWA 服务器遭受了点击劫持,我知道我必须添加 HTTP 标头
X-FRAME-OPTIONS:SAMEORIGIN
回复,但我不知道该怎么做。
如果有人可以提供解决此问题的方法,我将不胜感激。
【问题讨论】:
标签: security http-headers exchange-server outlook-web-app
我不会手动更改 IIS 配置。正确的方法是使用微软的方式来配置它。因此,首先通过以下方式检查该选项的当前状态:
get-OWAVirtualDirectory -Identity "exchange1\owa (Default Web Site)" | select WebPartsFrameOptionsType
它位于“None”,然后您可以通过以下方式将其更改为 SameOrigin:
Set-OWAVirtualDirectory -Identity "exchange1\owa (Default Web Site)" -WebPartsFrameOptionsType SameOrigin
请注意,AllowFrom 尚不支持 here。
可选:
您可以通过 OWA 邮箱策略进行控制:
检查状态使用:
get-OwaMailboxPolicy -Identity "OWA User Policy" | select WebPartsFrameOptionsType
改变这种用法:
Set-OwaMailboxPolicy -Identity "OWA User Policy" -WebPartsFrameOptionsType SameOrigin
【讨论】:
以下步骤帮助我解决了这个问题,以下是步骤:
1- 打开 IIS 管理器并导航到您要管理的级别。
2- 在功能视图中,双击 HTTP 响应标头。
3- 在 HTTP 响应标头页面的“操作”窗格中,单击“添加”。
4- 在“添加自定义 HTTP 响应标头”对话框中,添加一个名为“X-FRAME-OPTIONS”的标头,并将其值分配给“SAMEORIGIN”。
5- 点击确定。
欲了解更多信息,请访问以下链接: http://technet.microsoft.com/en-us/library/cc753133%28v=ws.10%29.aspx
最好的问候
【讨论】: