當(dāng)用戶在防問(wèn)Internet信息服務(wù)(IIS)的服務(wù)器上的內(nèi)容時(shí)時(shí),IIS服務(wù)器響應(yīng)請(qǐng)求,會(huì)自動(dòng)返回一個(gè)表示該請(qǐng)求的狀態(tài)的數(shù)字代碼,提供關(guān)于相關(guān)請(qǐng)求的狀態(tài)信息。同樣當(dāng)搜索引擎蜘蛛在抓取的過(guò)程中,服務(wù)器也會(huì)相關(guān)的http狀態(tài)碼,通過(guò)了解http狀態(tài)代碼, 可以更詳細(xì)的分析日志中的訪問(wèn)情況,下面Seoer惜緣收集的http狀態(tài)代碼含義表與部分解決方法:
100 - 表示已收到請(qǐng)求的一部分,正在繼續(xù)發(fā)送余下部分。
101 - 切換協(xié)議。
2xx - 成功 服務(wù)器成功地接受了客戶端請(qǐng)求。
200 - 確定。客戶端請(qǐng)求已成功。
201 - 已創(chuàng)建。
202 - 已接受。
203 - 非qw性信息。
204 - 無(wú)內(nèi)容。
205 - 重置內(nèi)容。
206 - 部分內(nèi)容。
300 - 針對(duì)收到請(qǐng)求,服務(wù)器可執(zhí)行多種操作。
301 - {yj}移動(dòng)轉(zhuǎn)移,請(qǐng)求的內(nèi)容已{yj}移動(dòng)其他新位置。
302 - 臨時(shí)移動(dòng)轉(zhuǎn)移,請(qǐng)求的內(nèi)容已臨時(shí)移動(dòng)新的位置
304 - 未修改。自從上次請(qǐng)求后,請(qǐng)求的內(nèi)容未修改過(guò)。
307 - 臨時(shí)重定向。服務(wù)器目前從不同位置響應(yīng)請(qǐng)求,但請(qǐng)求者應(yīng)繼續(xù)使用原有位置來(lái)進(jìn)行以后的請(qǐng)求。
400 - 錯(cuò)誤的請(qǐng)求。
401 - 訪問(wèn)被拒絕。IIS 定義了許多不同的 401 錯(cuò)誤,它們指明更為具體的錯(cuò)誤原因。這些具體的錯(cuò)誤代碼在瀏覽器中顯示,但不在 IIS 日志中顯示:
401.1 - 登錄失敗。
401.2 - 服務(wù)器配置導(dǎo)致登錄失敗。
401.3 - 由于 ACL 對(duì)資源的限制而未獲得授權(quán)。
401.4 - 篩選器授權(quán)失敗。
401.5 - ISAPI/CGI 應(yīng)用程序授權(quán)失敗。
401.7 - 訪問(wèn)被 Web 服務(wù)器上的 URL 授權(quán)策略拒絕。這個(gè)錯(cuò)誤代碼為 IIS 6.0 所專用。
403 - 禁止訪問(wèn):IIS 定義了許多不同的 403 錯(cuò)誤,它們指明更為具體的錯(cuò)誤原因:
403.1 - 執(zhí)行訪問(wèn)被禁止。
403.2 - 讀訪問(wèn)被禁止。
403.3 - 寫訪問(wèn)被禁止。
403.4 - 要求 SSL.
403.5 - 要求 SSL 128.
403.6 - IP 地址被拒絕。
403.7 - 要求客戶端證書(shū)。
403.8 - 站點(diǎn)訪問(wèn)被拒絕。
403.9 - 用戶數(shù)過(guò)多。
403.10 - 配置無(wú)效。
403.11 - 密碼更改。
403.12 - 拒絕訪問(wèn)映射表。
403.13 - 客戶端證書(shū)被吊銷。
403.14 - 拒絕目錄列表。
403.15 - 超出客戶端訪問(wèn)許可。
403.16 - 客戶端證書(shū)不受信任或無(wú)效。
403.17 - 客戶端證書(shū)已過(guò)期或尚未生效。
403.18 - 在當(dāng)前的應(yīng)用程序池中不能執(zhí)行所請(qǐng)求的 URL.這個(gè)錯(cuò)誤代碼為 IIS 6.0 所專用。
403.19 - 不能為這個(gè)應(yīng)用程序池中的客戶端執(zhí)行 CGI.這個(gè)錯(cuò)誤代碼為 IIS 6.0 所專用。
403.20 - Passport 登錄失敗。這個(gè)錯(cuò)誤代碼為 IIS 6.0 所專用。
404 - 未找到請(qǐng)求的內(nèi)容。
404.0 - 未找到文件或目錄。
404.1 - 無(wú)法在所請(qǐng)求的端口上訪問(wèn) Web站點(diǎn)。
404.2 - Web 服務(wù)擴(kuò)展鎖定策略阻止本請(qǐng)求。
404.3 - MIME 映射策略阻止本請(qǐng)求。
405 - 用來(lái)訪問(wèn)本頁(yè)面的 HTTP 謂詞不被允許(方法不被允許)
406 - 客戶端瀏覽器不接受所請(qǐng)求頁(yè)面的 MIME 類型。
407 - 要求進(jìn)行代理身份驗(yàn)證。
412 - 前提條件失敗。
413 - 請(qǐng)求實(shí)體太大。
414 - 請(qǐng)求 URI 太長(zhǎng)。
415 - 不支持的媒體類型。
416 - 所請(qǐng)求的范圍無(wú)法滿足。
417 - 執(zhí)行失敗。
423 - 鎖定的錯(cuò)誤。
500 - 服務(wù)器內(nèi)部錯(cuò)誤。
500.12 - 應(yīng)用程序正忙于在 Web 服務(wù)器上重新啟動(dòng)。
500.13 - Web 服務(wù)器太忙。
500.15 - 不允許直接請(qǐng)求 Global.asa.
500.16 - UNC 授權(quán)憑據(jù)不正確。這個(gè)錯(cuò)誤代碼為 IIS 6.0 所專用。
500.18 - URL 授權(quán)存儲(chǔ)不能打開(kāi)。這個(gè)錯(cuò)誤代碼為 IIS 6.0 所專用。
500.100 - 內(nèi)部 ASP 錯(cuò)誤。
501 - 服務(wù)器無(wú)法完成請(qǐng)求的功能。
502 - 服務(wù)器用作網(wǎng)關(guān)或代理服務(wù)器時(shí)收到了無(wú)效響應(yīng)。
502.1 - CGI 應(yīng)用程序超時(shí)。
502.2 - CGI 應(yīng)用程序出錯(cuò)。
503 - 服務(wù)不可用。這個(gè)錯(cuò)誤代碼為 IIS 6.0 所專用。
504 - 網(wǎng)關(guān)超時(shí)。
505 - HTTP 版本不受支持。
常見(jiàn)的 HTTP 狀態(tài)代碼及其原因
200 - 成功。 IIS 已成功處理發(fā)送的請(qǐng)求。
304 - 未修改。 客戶端請(qǐng)求的內(nèi)容已在其緩存中,內(nèi)容自緩存以來(lái)尚未被修改過(guò)??蛻舳耸褂脙?nèi)容的緩存副本,而不從服務(wù)器下載內(nèi)容。
401.1 - 登錄失敗。 登錄不成功,可能因?yàn)橛脩裘蛎艽a訪問(wèn)無(wú)效。
401.3 - 服務(wù)列表對(duì)資源的限制而未獲得授權(quán)。 表示存在NTFS權(quán)限問(wèn)題?;蛘邔?duì)試圖訪問(wèn)的文件具備相應(yīng)的權(quán)限,也可能發(fā)生此錯(cuò)誤。
403.1 - 執(zhí)行訪問(wèn)被禁止。
下面是導(dǎo)致此錯(cuò)誤信息的兩個(gè)常見(jiàn)原因:
您沒(méi)有足夠的執(zhí)行許可。例如,如果試圖訪問(wèn)的 ASP 頁(yè)所在的目錄權(quán)限設(shè)為“無(wú)”,或者,試圖執(zhí)行的 CGI 腳本所在的目錄權(quán)限為“只允許腳本”,將出現(xiàn)此錯(cuò)誤信息。若要修改執(zhí)行權(quán)限,請(qǐng)?jiān)?Microsoft 管理控制臺(tái) (MMC) 中右擊目錄, 成都設(shè)計(jì)公司然后依次單擊屬性和目錄選項(xiàng)卡,確保為試圖訪問(wèn)的內(nèi)容設(shè)置適當(dāng)?shù)膱?zhí)行權(quán)限。
您沒(méi)有將試圖執(zhí)行的文件類型的腳本映射設(shè)置為識(shí)別所使用的謂詞(例如,GET 或 POST)。若要驗(yàn)證這一點(diǎn),請(qǐng)?jiān)?MMC 中右擊目錄,依次單擊屬性、目錄選項(xiàng)卡和配置,然后驗(yàn)證相應(yīng)文件類型的腳本映射是否設(shè)置為允許所使用的謂詞。
403.2 - 讀訪問(wèn)被禁止。驗(yàn)證是否已將IIS設(shè)置為允許對(duì)目錄進(jìn)行讀訪問(wèn)。另外,如果您正在使用默認(rèn)文件,請(qǐng)驗(yàn)證該文件是否存在。
403.3 - 寫訪問(wèn)被禁止。 驗(yàn)證IIS權(quán)限和NTFS限是否已設(shè)置以便向該目錄授予寫訪問(wèn)權(quán)。
403.4 - 要求 SSL.禁用要求安全通道選項(xiàng),或使用 HTTPS 代替 HTTP 來(lái)訪問(wèn)該頁(yè)面。
403.5 - 要求 SSL 128.禁用要求 128 位加密選項(xiàng),或使用支持 128 位加密的瀏覽器以查看該頁(yè)面。
403.6 - IP地址被拒絕。服務(wù)器配置拒絕訪問(wèn)您目前的IP地址。
403.7 - 要求客戶端證書(shū)。您已把您的服務(wù)器配置為要求客戶端身份驗(yàn)證證書(shū),但您未安裝有效的客戶端證書(shū)。
403.8 - 站點(diǎn)訪問(wèn)被拒絕。您已為您用來(lái)訪問(wèn)服務(wù)器的域設(shè)置了域名限制。
403.9 - 用戶數(shù)過(guò)多。與該服務(wù)器連接的用戶數(shù)量超過(guò)了IIS設(shè)置的連接數(shù)。
403.12 - 拒絕訪問(wèn)映射表。 您要訪問(wèn)的頁(yè)面要求提供客戶端證書(shū),但映射到您的客戶端證書(shū)的用戶 ID 已被拒絕訪問(wèn)該文件。
404 - 未找到。 發(fā)生此錯(cuò)誤的原因是您試圖訪問(wèn)的文件已被移走或刪除。
500 - 內(nèi)部服務(wù)器錯(cuò)誤。 造成500錯(cuò)誤常見(jiàn)原因有:ASP語(yǔ)法出錯(cuò)、ACCESS數(shù)據(jù)庫(kù)連接語(yǔ)句出錯(cuò)、文件引用與包含路徑出錯(cuò)、使用了服務(wù)器不支持的組件如FSO等
500.12 - 服務(wù)器錯(cuò)誤:Web 服務(wù)器上的應(yīng)用程序正在重新啟動(dòng)。 這表示您在 IIS 重新啟動(dòng)應(yīng)用程序的過(guò)程中試圖加載 ASP 頁(yè)。刷新頁(yè)面后,此信息即會(huì)消失。如果刷新頁(yè)面后,此信息再次出現(xiàn),可能是防病毒軟件正在掃描 Global.asa 文件。
500-100.ASP - ASP 錯(cuò)誤。 如果試圖加載的 ASP 頁(yè)中含有錯(cuò)誤代碼,將出現(xiàn)此錯(cuò)誤信息。若要獲得更確切的錯(cuò)誤信息,請(qǐng)禁用友好 HTTP 錯(cuò)誤信息。默認(rèn)情況下,只會(huì)在默認(rèn) Web 站點(diǎn)上啟用此錯(cuò)誤信息。
502 - 網(wǎng)關(guān)錯(cuò)誤。 如果試圖運(yùn)行的 CGI 腳本不返回有效的 HTTP 標(biāo)頭集,將出現(xiàn)此錯(cuò)誤信息。
1、錯(cuò)誤號(hào)401.1 - 未經(jīng)授權(quán):訪問(wèn)由于憑據(jù)無(wú)效被拒絕。由于用戶匿名訪問(wèn)使用的賬號(hào)(默認(rèn)是IUSR_機(jī)器名)被禁用,或者沒(méi)有權(quán)限訪問(wèn)計(jì)算機(jī),將造成用戶無(wú)法訪問(wèn)。
解決方案:
(1)查看IIS管理器中站點(diǎn)安全設(shè)置的匿名帳戶是否被禁用,如果是,請(qǐng)嘗試用以下辦法啟用:
控制面板->管理工具->計(jì)算機(jī)管理->本地用戶和組,將IUSR_機(jī)器名賬號(hào)啟用。如果還沒(méi)有解決,請(qǐng)繼續(xù)下一步。
(2)查看本地安全策略中,IIS管理器中站點(diǎn)的默認(rèn)匿名訪問(wèn)帳號(hào)或者其所屬的組是否有通過(guò)網(wǎng)絡(luò)訪問(wèn)服務(wù)器的權(quán)限,如果沒(méi)有嘗試用以下步驟賦予權(quán)限:
開(kāi)始->程序->管理工具->本地安全策略->安全策略->本地策略->用戶權(quán)限分配,雙擊“從網(wǎng)絡(luò)訪問(wèn)此計(jì)算機(jī)”,添加IIS默認(rèn)用戶或者其所屬的組。
注意:一般自定義 IIS默認(rèn)匿名訪問(wèn)帳號(hào)都屬于組,為了安全,沒(méi)有特殊需要,請(qǐng)遵循此規(guī)則。
2、錯(cuò)誤號(hào)401.2 HTTP 錯(cuò)誤 401.2 - 未經(jīng)授權(quán):訪問(wèn)由于服務(wù)器配置被拒絕?! ≡颍宏P(guān)閉了匿名身份驗(yàn)證
解決方案:
運(yùn)行inetmgr,打開(kāi)站點(diǎn)屬性->目錄安全性->身份驗(yàn)證和訪問(wèn)控制->選中“啟用匿名訪問(wèn)”,輸入用戶名,或者點(diǎn)擊“瀏覽”選擇合法的用戶,并兩次輸入密碼后確定。
3、錯(cuò)誤號(hào):401.3 HTTP 錯(cuò)誤 401.3 - 未經(jīng)授權(quán):訪問(wèn)由于 ACL 對(duì)所請(qǐng)求資源的設(shè)置被拒絕。
原因:IIS匿名用戶一般屬于Guests組,而我們一般把存放網(wǎng)站的硬盤的權(quán)限只分配給administrators組,這時(shí)候按照繼承原則,網(wǎng)站文件夾也只有administrators組的成員才能訪問(wèn),導(dǎo)致IIS匿名用戶訪問(wèn)該文件的NTFS權(quán)限不足,從而導(dǎo)致頁(yè)面無(wú)法訪問(wèn)。
解決方案: 給IIS匿名用戶訪問(wèn)網(wǎng)站文件夾的權(quán)限,方法:進(jìn)入該文件夾的安全選項(xiàng),添加IIS匿名用戶,并賦予相應(yīng)權(quán)限,一般是讀、寫。