目标站点的服务器信息泄露

参考:1、http://www.cnblogs.com/xuanhun/p/3611768.html

          2、http://www.cnblogs.com/xuanhun/p/3611768.html


目标站点的服务器信息泄露_第1张图片

1、删除X-Powered-By

打开IIS管理器

目标站点的服务器信息泄露_第2张图片

目标站点的服务器信息泄露_第3张图片

目标站点的服务器信息泄露_第4张图片

2、删除X-AspNet-Version:字段

打开web.config,配置如下

<system.web>

  <httpRuntime enableVersionHeader="false" />

</system.web>


3、删除Server字段

下载URL Scan http://www.iis.net/downloads/microsoft/urlscan (文件小,安装快速。)

目标站点的服务器信息泄露_第5张图片

然后到下面:

目标站点的服务器信息泄露_第6张图片


安装之前要确保是否安装了IIS6兼容模块,否则安装不成功,如下

目标站点的服务器信息泄露_第7张图片

如果已经安装的,跳过下面部分,未安装的看如下:

目标站点的服务器信息泄露_第8张图片


目标站点的服务器信息泄露_第9张图片

目标站点的服务器信息泄露_第10张图片

选中II6管理兼容性,下一步,安装即可。


安装url scan 完毕后,

打开URL Scan的配置文件( C:\Windows\System32\inetsrv\urlscan\UrlScan.ini),找到“RemoveServerHeader”,将值设置为1如果发现修改之后UrlScan.ini文件无法保存,则修改一下该文件的权限即可。


更多详细的配置请参考

         1、http://www.cnblogs.com/xuanhun/p/3611768.html

          2、http://www.cnblogs.com/xuanhun/p/3611768.html


你可能感兴趣的:(IIS,服务器信息)