IIS删除http header信息如Server, X-Powered-By, 和X-AspNet-Version
2016-08-23 16:15
966 查看
响应头信息原始头信息
一.修改Server:
1安装UrlScan(放这个是微软官方出的东西),(注意系统是32位(x86),还是64位(x64))
下载地址:http://www.microsoft.com/en-us/search/DownloadResults.aspx?q=URLScan
修改 URLScan.ini 文件
URLScan 的所有配置都是通过 URLScan.ini 文件执行的,此文件位于 %WINDIR%\System32\Inetsrv\URLscan 文件夹中。要配置 URLScan,请在文本编辑器(如记事本)中打开此文件,进行相应的更改,然后保存此文件。
注意:要使更改生效,必须重新启动 Internet 信息服务 (IIS)。一种快速的实现方法是在命令提示符处运行 IISRESET。
把RemoveServerHeader=1 ; 若为1,则移除IIS的server标头
保存,打开页页就看不到Server这个请求头信息了
URLScan更多说明请看
http://support.microsoft.com/default.aspx?scid=kb;zh-cn;326444
修改这个Server还有另外的方法(这个是别人写的,不过这样有点麻烦):
http://www.cnblogs.com/wintersun/archive/2011/08/07/2129942.html
二.修改X-Powered-By
打开IIS,点一个站点,再点HTTP响应标头.双击你要修改的如“X-Powered-By”双击,修改成你想要的数据,也可以直接删除。
3. 修改X-AspNet-Version
在站点的web.config文件下的<system.web>结点下添加
<httpRuntime enableVersionHeader="false" />
保存,这样就看不到这个版本信息了
Cache-Control | private |
Content-Length | 78457 |
Content-Type | text/html; charset=utf-8 |
Date | Fri, 25 Apr 2014 06:19:18 GMT |
Server | Microsoft-IIS/7.5 |
X-AspNet-Version | 4.0.30319 |
X-Powered-By | ASP.NET |
1安装UrlScan(放这个是微软官方出的东西),(注意系统是32位(x86),还是64位(x64))
下载地址:http://www.microsoft.com/en-us/search/DownloadResults.aspx?q=URLScan
修改 URLScan.ini 文件
URLScan 的所有配置都是通过 URLScan.ini 文件执行的,此文件位于 %WINDIR%\System32\Inetsrv\URLscan 文件夹中。要配置 URLScan,请在文本编辑器(如记事本)中打开此文件,进行相应的更改,然后保存此文件。
注意:要使更改生效,必须重新启动 Internet 信息服务 (IIS)。一种快速的实现方法是在命令提示符处运行 IISRESET。
把RemoveServerHeader=1 ; 若为1,则移除IIS的server标头
保存,打开页页就看不到Server这个请求头信息了
URLScan更多说明请看
http://support.microsoft.com/default.aspx?scid=kb;zh-cn;326444
修改这个Server还有另外的方法(这个是别人写的,不过这样有点麻烦):
http://www.cnblogs.com/wintersun/archive/2011/08/07/2129942.html
二.修改X-Powered-By
打开IIS,点一个站点,再点HTTP响应标头.双击你要修改的如“X-Powered-By”双击,修改成你想要的数据,也可以直接删除。
3. 修改X-AspNet-Version
在站点的web.config文件下的<system.web>结点下添加
<httpRuntime enableVersionHeader="false" />
保存,这样就看不到这个版本信息了
相关文章推荐
- IIS删除http header信息如Server, X-Powered-By, 和X-AspNet-Version
- IIS删除http header信息如Server, X-Powered-By, 和X-AspNet-Version
- (翻译) 怎样移除IIS 响应中的 Server, X-AspNet-Version, X-AspNetMvc-Version 和 X-Powered-By
- IIS安全工具UrlScan介绍 ASP.NET 两种超强SQL 注入免费解决方案( 基于IIS,使用免费工具) 批改或隐藏IIS7.5的Server头信息 移除X-Powered-By,MVC,ASP.NET_SessionId 的 HTTP头或者cookie名称
- IIS 7修改http头信息--删除Server、X-Powered-By等
- 如何去掉IIS中Response Headers的X-Powered-By、X-AspNet-Version和Server项
- 去掉IIS中Response Headers中的X-Powered-By、X-AspNet-Version和Server项
- 从返回的HTTP Header信息中隐藏Apache的版本号及PHP的X-Powered-By信息
- 关于web服务器头部的Server与X-Powered-By信息
- 在IIS7.5打开网页的时候,提示: HTTP 错误 500.0 - Internal Server Error 调用 LoadLibraryEx 失败,在 ISAPI 筛选器 "C:\Windows\Microsoft.NET\Framework\v4.0.30319\\aspnet_filter.dll" 上。解决方法
- 移除http响应中的多余的头(X-AspNet-Version,Server等)
- 提高安全性, 删除IIS中的response http header
- asp.net 移除Server, X-Powered-By, 和X-AspNet-Version头
- Asp.net移除Server, X-Powered-By, 和X-AspNet-Version头
- 如何删除ECSHOP顶部标题栏"Powered by Ecshop"信息
- 移除http响应中的多余的头(X-AspNet-Version,Server等)
- 解决IIS中HTTP/1.1 500 Server Error错误的方法
- 批量删除,批量插入不再烦人!(摘自:http://www.cnblogs.com/perfectdesign/archive/2008/08/11/sql-server-2008-table-valued-parameters.html)
- Server Application Error(http 500 错误,IIS不能解析ASP)
- HTTP 错误 500.19 - Internal Server Error 先装了.net然后再装的iis