服務器版本信息泄露-iis返回包暴露服務器版本信息

漏洞信息描述:服務器版本信息泄露

測試過程:訪問http://192.168.23.63,看返回包可以得知服務器版本信息

顯示暴露返回server版本信息

修復建議:限制返回包帶有服務器版本信息

如何隱藏IIS Web服務響應頭中的IIS Server版本信息

以下示例以IIS 10.0版本為例,為您介紹如何通過URL Rewrite組件隱藏IISWeb服務響應頭中的IIS服務版本信息。

  1. 查看是否安裝URL Rewrite組件。

    1. 在您的Windows Server實例中,打開服務器管理器,單擊左側的IIS菜單。

    2. 在右側服務器區域,右鍵單擊相應的服務器名稱,然后在彈出的菜單中單擊Internet Information Services(IIS)管理器

      image

    3. 在打開的Internet Information Services(IIS)管理器頁面左側,單擊您想要管理的服務器名稱。如果在右側IIS頁簽中找到URL Rewrite組件,則表明已安裝URL Rewrite組件。如未找到,請參閱微軟官方文檔安裝URL Rewrite組件,具體操作,請參見URL Rewrite : The Official Microsoft IIS Site。

  2. 修改IIS配置文件以隱藏響應頭中的IIS版本信息。

    1. Internet Information Services(IIS)管理器頁面的左側依次單擊服務器名稱、網站、并最終選中您的網站,然后在右側點擊瀏覽以打開網站根目錄。

      image

    2. 在網站根目錄中新建或打開web.config配置文件。

      1. 新建配置文件:請在配置文件中添加如下內容。

      2. 打開已有配置文件:請根據現有內容新增下述XML配置項,并確保修改后的配置文件符合XML格式要求。(本人是將下列<rewrite>的內容直接復制到<system.webServer>內)

<?xml version="1.0" encoding="utf-8"?>
<configuration><location path="." inheritInChildApplications="false"><system.webServer><rewrite><outboundRules><rule name="移除響應頭中的IIS SERVER版本信息"><match serverVariable="RESPONSE_SERVER" pattern=".*" /><action type="Rewrite" /></rule></outboundRules></rewrite></system.webServer></location>
</configuration>

?

3.驗證配置是否生效。

通過瀏覽器訪問網站頁面,并使用開發者工具查看響應頭中的IIS SERVER版本信息是否為空。如下圖所示,表明配置生效。

測試步驟為:在瀏覽器中打開網址,然后在network中查看,如下:

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/90163.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/90163.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/90163.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

rust嵌入式開發零基礎入門教程(二)

本教程的第二部分&#xff0c;我們將深入理解 Rust 語言的核心概念——所有權&#xff08;Ownership&#xff09;、借用&#xff08;Borrowing&#xff09;和生命周期&#xff08;Lifetimes&#xff09;。這些是 Rust 內存安全的基礎&#xff0c;也是初學者理解 Rust 最關鍵的部…

【黑產大數據】2025年上半年互聯網黑灰產趨勢年度總結

2025年上半年&#xff0c;互聯網黑灰產攻擊持續演化&#xff0c;呈現出更隱蔽、更智能、更產業化的趨勢。黑灰產從業人員數量繼續增長&#xff0c;攻擊資源、技術與作案場景全面升級。整體來看&#xff0c;2025年上半年黑灰產行業發生的幾大事件&#xff0c;也時刻印證了黑灰產…

低代碼/無代碼平臺如何重塑開發生態

低代碼/無代碼平臺通過降低技術門檻、提升開發效率、推動業務和IT深度融合重塑開發生態。 具體而言&#xff0c;低代碼/無代碼平臺極大降低了應用開發的技術門檻&#xff0c;使得非專業人員也能輕松構建業務應用。此外&#xff0c;它們通過可視化的開發模式&#xff0c;大幅提升…

ICA學習(2)

1.公式推導1.1兩個問題ICA算法會帶來2個不確定性&#xff1a;幅值不確定性和順序不確定性。1.2 推導觀測數據 x 是盲源 s 的線性混合&#xff1a;x As (1)此時&#xff0c;W矩陣是未知的&#xff0c;ICA算法的目的便是找到一個最優的矩陣W&#xff0c;實現對矩陣…

【愚公系列】《MIoT.VC》002-構建基本仿真工作站(布局一個基本工作站)

??【行業認證權威頭銜】 ? 華為云天團核心成員:特約編輯/云享專家/開發者專家/產品云測專家 ? 開發者社區全滿貫:CSDN博客&商業化雙料專家/阿里云簽約作者/騰訊云內容共創官/掘金&亞馬遜&51CTO頂級博主 ? 技術生態共建先鋒:橫跨鴻蒙、云計算、AI等前沿領域…

網絡協議相關

OSI七層模型包含物理層、數據鏈路層、網絡層、傳輸層、會話層、表示層和應用層;TCP/IP四層模型將其簡化為網絡接口層、網絡層、傳輸層和應用層;映射關系:例如OSI的物理層和數據鏈路層對應TCP/IP的網絡接口層&#xff0c;主要處理MAC地址尋址和物理介質傳輸。協議模型對比兩者的…

【CNN】LeNet網絡架構

1.MLP多層感知機MLP&#xff08;Multilayer Perceptron&#xff09;&#xff0c;也是人工神經網絡&#xff08;ANN&#xff0c;Artificial Neural Network&#xff09;&#xff0c;是一種全連接多層感知機&#xff08;Multilayer Perceptron, MLP&#xff09;是一種前饋神經網絡…

VSCODE 禁用git 功能

第一步&#xff0c;打開設置第二步&#xff0c;搜 git:Enabled

Spring Boot05-熱部署

一、Spring Boot 啟動熱部署Spring Boot 啟動“熱部署&#xff08;Hot Deployment&#xff09;”&#xff0c;可以讓你在不重啟項目的情況下快速看到代碼變更的效果&#xff08;特別是前后端調試階段&#xff09;。1-1、什么是熱部署&#xff1f;熱部署是指&#xff1a;修改 Ja…

網站域名備案和服務器有關系嗎

域名備案的那些事兒域名備案&#xff0c;簡單來說&#xff0c;就是把你的網站信息登記到相關管理部門那里。這就好比你開個小店&#xff0c;得去工商局登記一下&#xff0c;讓人家知道你在干啥。根據我國相關規定&#xff0c;凡是使用大陸境內服務器提供服務的網站&#xff0c;…

2025華為ODB卷-推薦多樣性200分-三語言題解

?? 華為OD機試真題精選 2025B卷合集 推薦多樣性200分 問題描述 A先生正在設計一個推薦系統,需要考慮多樣性,要求從多個列表中選擇元素。系統一次性需要返回 N N N 屏數據(窗口數量),每屏展示 K K

ZeroMQ源碼深度剖析:網絡機制與性能優化實戰

目錄1 發布訂閱過濾的高效實現2 ZeroMQ的核心優勢3 常見Socket類型及應用4 異步連接實現機制5 斷線重連機制6 高水位線&#xff08;HWM&#xff09;深度解析7 消息丟失與錯誤處理8 消息幀&#xff08;Frame&#xff09;高級特性9 高效性實現原理10 無鎖消息隊列設計11 零拷貝實…

[數據庫]Neo4j圖數據庫搭建快速入門

[數據庫]圖數據庫基礎入門 概念 圖數據庫是一種使用圖結構&#xff08;節點、邊和屬性&#xff09;進行數據存儲和查詢的數據庫管理系統。與傳統的關系型數據庫不同&#xff0c;圖數據庫專注于實體之間的關系&#xff0c;特別適合處理高度互聯的數據。常見的圖數據庫包括&#…

本地數據庫有數據,web頁面無信息顯示,可能是pymysql的版本問題【pymysql連接本地數據庫新舊版本的區別】

pymysql連接本地數據庫新舊版本的區別新版本老版本python web下的settings文件 新版本 的pymysql 連接本地數據庫&#xff1a; mysql_conn pymysql.connect(hostself.conn_infos["HOST"],userself.conn_infos["USER"],passwordself.conn_infos["PAS…

【Linux-云原生-筆記】Haproxy相關

一、概念HAProxy&#xff08;High Availability Proxy&#xff09;是一款開源的高性能 TCP/HTTP 負載均衡器 和 反向代理 軟件&#xff0c;被廣泛應用于構建高可用、高并發的現代網絡架構。核心功能&#xff1a;負載均衡&#xff08;Load Balancing&#xff09;支持四層&#x…

智慧能源合同解決方案

01 能源行業合同管理核心痛點 1&#xff09;長期風險沉淀與動態環境失配&#xff1a;合同穩定性的根本矛盾 超長周期下的風險累積&#xff1a;20~30年的購售電協議&#xff08;PPA&#xff09;、EPC合同需覆蓋技術迭代&#xff08;如光伏組件衰減率&#xff09;、政策轉向&am…

MeterSphere平臺,接口自動化腳本編寫常用操作

文章目錄1. 前置準備2. 項目環境設置3. 創建接口3.1 創建接口API3.2 測試接口API3.3 設置接口case4. 場景接口自動化4.1 創建自動化場景4.2 場景化操作說明4.2.1 設置腳本場景變量4.2.2 接口列表導入4.2.3 場景導入4.2.4 自定義請求4.2.5 事務控制器4.2.6 等待控制器4.2.7 循環…

C 語言介紹

C語言是由Dennis Ritchie開發的&#xff0c;用于創建與硬件設備&#xff08;例如驅動程序&#xff0c;內核等&#xff09;直接交互的系統應用程序。C編程被認為是其他編程語言的基礎&#xff0c;這就是為什么它被稱為母語。C是一種功能強大的通用編程語言。它可以用于開發操作系…

AI產品經理面試寶典第48天:產品設計與用戶體驗優化策略

1. 用戶體驗分析與產品設計邏輯 1.1 問:如何通過用戶反饋優化AI產品體驗? 答: 建立反饋閉環機制:通過應用內評分、用戶訪談、行為埋點三維度收集數據,例如某語音助手產品通過NLP分析用戶糾錯語句,發現"誤喚醒"問題占比37%; 優先級排序模型:采用Kano模型量化…

基于springboot的在線教育系統(源碼+論文)

一、開發環境 本在線教育系統主要采用以下技術棧進行開發&#xff1a; B/S結構&#xff1a;基于瀏覽器/服務器模式&#xff0c;便于用戶通過互聯網訪問系統&#xff0c;無需安裝客戶端軟件。Spring Boot框架&#xff1a;簡化了新Spring應用的初始搭建及開發過程&#xff0c;提…