您的位置:首页 > 其它

目标站点的服务器信息泄露

2015-08-20 10:53 316 查看
参考:1、http://www.cnblogs.com/xuanhun/p/3611768.html

2、http://www.cnblogs.com/xuanhun/p/3611768.html



1、删除X-Powered-By

打开IIS管理器







2、删除X-AspNet-Version:字段

打开web.config,配置如下


<system.web>


<httpRuntime enableVersionHeader="false" />


</system.web>

3、删除Server字段

下载URL Scan http://www.iis.net/downloads/microsoft/urlscan (文件小,安装快速。)



然后到下面:



安装之前要确保是否安装了IIS6兼容模块,否则安装不成功,如下



如果已经安装的,跳过下面部分,未安装的看如下:







选中II6管理兼容性,下一步,安装即可。

安装url scan 完毕后,

打开URL Scan的配置文件( C:\Windows\System32\inetsrv\urlscan\UrlScan.ini),找到“RemoveServerHeader”,将值设置为1。如果发现修改之后UrlScan.ini文件无法保存,则修改一下该文件的权限即可。

更多详细的配置请参考

1、http://www.cnblogs.com/xuanhun/p/3611768.html

2、http://www.cnblogs.com/xuanhun/p/3611768.html
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: