目标站点的服务器信息泄露

本文介绍如何通过删除HTTP响应头中的敏感信息来增强IIS的安全性,包括X-Powered-By、X-AspNet-Version及Server字段,并提供了具体的操作步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

参考:1、http://www.cnblogs.com/xuanhun/p/3611768.html

          2、http://www.cnblogs.com/xuanhun/p/3611768.html


102605_0fRr_126531.png

1、删除X-Powered-By

打开IIS管理器

20105329_7Uq8.png

20105329_1Nu3.png

20105329_v3k1.png

2、删除X-AspNet-Version:字段

打开web.config,配置如下

<system.web>
  <httpRuntime enableVersionHeader="false" />
</system.web>


3、删除Server字段

下载URL Scan http://www.iis.net/downloads/microsoft/urlscan (文件小,安装快速。)

103615_Vezz_126531.png

然后到下面:

103741_R7PK_126531.png


安装之前要确保是否安装了IIS6兼容模块,否则安装不成功,如下

20105329_HF2W.png

如果已经安装的,跳过下面部分,未安装的看如下:

104347_pNgY_126531.png


104711_bW49_126531.png

104854_ZD1I_126531.png

选中II6管理兼容性,下一步,安装即可。


安装url scan 完毕后,

打开URL Scan的配置文件( C:\Windows\System32\inetsrv\urlscan\UrlScan.ini),找到“RemoveServerHeader”,将值设置为1如果发现修改之后UrlScan.ini文件无法保存,则修改一下该文件的权限即可。


更多详细的配置请参考

         1、http://www.cnblogs.com/xuanhun/p/3611768.html

          2、http://www.cnblogs.com/xuanhun/p/3611768.html


转载于:https://my.oschina.net/chengkuan/blog/494939

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值