当前位置:   article > 正文

IIS8 隐藏server版本信息

IIS8 隐藏server版本信息

IIS服务器端返回信息中包含有软件版本等详细信息,攻击者利用这些信息可以实现更有目的性的攻击。因此隐藏server版本信息,在一定程度上能够提高服务器的安全性。通常IIS服务会返回如下信息的。如下图:

 

 第一步:隐藏Server信息

打开IIS管理器,找到“URL重写”并打开。点击右边的“添加规则”。

 在这个选择框中选择添加出站规则,空白规则:

 

点击“确定”后,会出现规则设置窗口:

规则名就自己确定一个了,其他规则如下图:

 

 设置好后保存并启用规则。

现在刷新WEB页面,再看看效果:

 

 第二步:删除X-Powered-By信息

打开路径  C:\Windows\System32\inetsrv\config

找到并打开  applicationHost.config 文件(修改前,请先备份好原文件,万一改错还可以恢复

我是直接用记事本打开的,打开后全文查找“httpProtocol” 找到后如下图:

 修改:(也可以直接删除,我使用的注释方式)

 保存并关闭文件。

 最终成果:

 

 

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/天景科技苑/article/detail/961297
推荐阅读
相关标签
  

闽ICP备14008679号