在WEB服務(wù)中HTTP響應(yīng)時會帶上一些信息,其中包括IIS的版本信息,這存在這一定的安全隱患。本文主要介紹如何通過IIS的Rewrite組件來隱藏IIS的版本信息。
[root@VM-16-5-centos ~]# curl -I -X GET http://seo.cloudduo.cn
HTTP/1.1 403 Forbidden
Content-Type: text/html
Server: Microsoft-IIS/10.0 --顯示web版本信息
Date: Sun, 23 May 2021 09:56:49 GMT
Content-Length: 1157
下載安裝url rewrite組件。
https://www.iis.net/downloads/microsoft/url-rewrite
選擇簡體中文64位的下載即可。
然后直接右鍵點(diǎn)安裝,
1、請您確認(rèn)IIS的版本是否是IIS 7及以上版本并安裝IIS Rewrite組件。
2、請您在對應(yīng)站點(diǎn)下創(chuàng)建web.config文件,并將以下內(nèi)容加入對應(yīng)的<system.webServer>節(jié)中。
<system.webServer> <rewrite> <outboundRules> <rule name="REMOVE_RESPONSE_SERVER"> <match serverVariable="RESPONSE_SERVER" pattern=".*" /> <action type="Rewrite" /> </rule> </outboundRules> </rewrite> </system.webServer>
掃碼贊賞,鼓勵支持
相關(guān)問題
Centos 7.x 下做端口映射/端口轉(zhuǎn)發(fā)Windows server 2008/2012/2016/2019 服務(wù)器桌面不顯示我的電腦(計(jì)算機(jī))的解決方案No input file specified的解決方法網(wǎng)站如何添加工信部網(wǎng)站備案號和鏈接代碼騰訊云對象存儲內(nèi)網(wǎng)與外網(wǎng)地址訪問Windows遠(yuǎn)程桌面多個用戶如何同時使用Chrome谷歌瀏覽器?