網(wǎng)站服務(wù)器:隱藏IIS的server版本信息
作者:管理員 來(lái)源:互聯(lián)網(wǎng) 發(fā)布時(shí)間:2025-09-09 09:16:28 點(diǎn)擊數(shù):0
Windows Server上的IIS Web服務(wù)默認(rèn)會(huì)在響應(yīng)體中包含IIS版本信息,這可能帶來(lái)安全隱患,攻擊者可能利用已知漏洞攻擊您的服務(wù)。您可以通過(guò)修改IIS默認(rèn)配置隱藏server版本信息。

請(qǐng)求響應(yīng)頭信息 HTTP/1.1 200 OK Content-Type: text/html Last-Modified: Mon, 09 Nov 2015 08:45:05 GMT Accept-Ranges: bytes ETag: "be665eeeca1ad11:0" Server: Microsoft-IIS/7.5 --顯示web版本信息 泄露服務(wù)器版本信息 Date: Tue, 14 May 2019 09:09:50 GMT Content-Length: 1307
隱藏IIS的server版本信息 解決辦法:
方法 1: 修改 web.config 文件
打開(kāi)網(wǎng)站根目錄下的 web.config 文件。如果沒(méi)有該文件,可以新建一個(gè)。
添加以下配置以移除響應(yīng)頭中的 Server 信息:
<?xml version="1.0" encoding="utf-8"?> <configuration> <system.webServer> <security> <requestFiltering removeServerHeader="true" /> </security> </system.webServer> </configuration>
保存文件并重啟IIS服務(wù)
方法 2: 使用 URL Rewrite 組件
確保已安裝 URL Rewrite 組件。如果未安裝,請(qǐng)通過(guò) IIS官網(wǎng) 下載并安裝。
打開(kāi) IIS管理器,選擇目標(biāo)站點(diǎn)。
編輯站點(diǎn)根目錄下的 web.config 文件,添加以下規(guī)則:
<?xml version="1.0" encoding="utf-8"?> <configuration> <system.webServer> <rewrite> <outboundRules> <rule name="移除響應(yīng)頭中的IIS SERVER版本信息"> <match serverVariable="RESPONSE_SERVER" pattern=".*" /> <action type="Rewrite" /> </rule> </outboundRules> </rewrite> </system.webServer> </configuration>
方法3:修改 applicationHost.config 文件
在C:\Windows\System32\inetsrv\config下applicationHost.config文件約277行的 <system.webServer>標(biāo)簽下加入
<rewrite> <allowedServerVariables> <add name="REMOTE_ADDR" /> </allowedServerVariables> <outboundRules> <rule name="REMOVE_RESPONSE_SERVER"> <match serverVariable="RESPONSE_SERVER" pattern=".*" /> <action type="Rewrite" /> </rule> </outboundRules> </rewrite>
上一篇:nginx如何隱藏http相應(yīng)頭中server信息
下一篇:Linux磁盤(pán)空間清理的方法
相關(guān)內(nèi)容:
- 為什么網(wǎng)站看上去不差,卻始終沒(méi)有咨詢(xún)?
- 網(wǎng)站安全防護(hù):保護(hù)新疆企業(yè)數(shù)據(jù)安全
- 新技術(shù)應(yīng)用:AI 在網(wǎng)站建設(shè)中的應(yīng)用實(shí)踐
- 網(wǎng)站建設(shè)合同注意事項(xiàng):烏魯木齊企業(yè)避坑指南
- 網(wǎng)站多久改版一次?烏魯木齊企業(yè)網(wǎng)站改版指南
- 網(wǎng)站制作:10個(gè)冷門(mén)HTML標(biāo)簽,讓前端效率翻倍
- 網(wǎng)站建設(shè)流程全解析:從網(wǎng)站策劃到上線(xiàn)的完整步驟
- 企業(yè)網(wǎng)站建設(shè)需要準(zhǔn)備哪些資料?
- 網(wǎng)站維護(hù):網(wǎng)站運(yùn)維服務(wù)主要包含哪些內(nèi)容?
- 網(wǎng)站建設(shè):網(wǎng)站上線(xiàn)之前需要進(jìn)行哪些測(cè)試?
