IIS 8.5 隐藏 X-Powered-By 及 X-Powered-By 信息
网上搜了很久,尝试了很多方法,觉得这种办法最靠谱,已经测试通过.
网上其中有办法是装个IIS插件,结果把IIS给搞挂了.尴尬.现在这种办法是用正则过滤,效果能符合PCI 要求
QQ群:397745473
IIS 8.5 隐藏server版本号
1 2 3 4 5 6 7 8 9 10
| curl -I www.vksed.com HTTP/1.1 200 OK Content-Length: 206 Content-Type: text/html Last-Modified: Tue, 26 Dec 2017 07:15:34 GMT Accept-Ranges: bytes ETag: "b3754052197ed31:0" Server: Microsoft-IIS/8.5 X-Powered-By: ASP.NET Date: Fri, 14 Sep 2018 06:08:04 GMT
|
隐藏 SERVER HEADER方法:
1 2 3 4 5 6 7 8 9 10
| 1. 安装URL重写模块 https://www.iis.net/downloads/microsoft/url-rewrite 注:请在主页操作,网站的站点会继承的全局设置。如在网站的站点设置过,则不会继承。
2. 主页 - URL重写 - 新建出站规则 -- 空白规则 - 名称: Remove Server Info 匹配范围: 服务器变量 变量名称:RESPONSE_Server 模式: .+ 操作属性 值:APACHE-SERVER 其他默认
|
隐藏 X-Powered-By
主页 - HTTP响应标头 - 修改 X-Powered-By 值
1 2 3 4 5 6 7 8 9 10
| curl -I www.vksec.com HTTP/1.1 200 OK Content-Length: 206 Content-Type: text/html Last-Modified: Tue, 26 Dec 2017 07:15:34 GMT Accept-Ranges: bytes ETag: "b3754052197ed31:0" Server: APACHE-SERVER X-Powered-By: APACHE-SERVER Date: Fri, 14 Sep 2018 06:08:04 GMT
|
参考: https://www.sundayle.com/remove-iis-server-info/
QQ群:397745473