赞
踩
IIS服务器端返回信息中包含有软件版本等详细信息,攻击者利用这些信息可以实现更有目的性的攻击。因此隐藏server版本信息,在一定程度上能够提高服务器的安全性。通常IIS服务会返回如下信息的。如下图:
打开IIS管理器,找到“URL重写”并打开。点击右边的“添加规则”。
在这个选择框中选择添加出站规则,空白规则:
点击“确定”后,会出现规则设置窗口:
规则名就自己确定一个了,其他规则如下图:
设置好后保存并启用规则。
现在刷新WEB页面,再看看效果:
打开路径 C:\Windows\System32\inetsrv\config
找到并打开 applicationHost.config 文件(修改前,请先备份好原文件,万一改错还可以恢复)
我是直接用记事本打开的,打开后全文查找“httpProtocol” 找到后如下图:
修改:(也可以直接删除,我使用的注释方式)
保存并关闭文件。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。