中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Windows2008 r2“Web服務器HTTP頭信息泄露”漏洞修復

發布時間:2020-08-10 22:00:31 來源:網絡 閱讀:21347 作者:chunjia 欄目:系統運維

一、漏洞名稱

漏洞名稱

漏洞摘要

修復建議

Web服務器HTTP頭信息泄露

遠程Web服務器通過HTTP頭公開信息。

修改Web服務器的HTTP頭以不公開有關底層Web服務器的詳細信息。

說明:在iis7上部署網站時,http響應標頭X-Powered-By是開啟的,并且不是必要的,當響應標頭存儲時,會暴露了網站的編程語言,此響應標頭不是必要的,可以修改或者刪除。


二、安裝IIS 6 管理兼容性

右擊【角色】【Web服務器(IIS)】,點擊【添加角色服務】,勾選“IIS 6 管理兼容性”,點擊下一步安裝。


 

三、安裝urlscan_v31_x64

1、安裝urlscan3.1

2、安裝UrlScan3.1,利用UrlScan 3.1的特性,修改配置文件C:\Windows\System32\inetsrv\UrlScan\UrlScan.ini文件如下
RemoveServerHeader=1     ; If 1, removethe 'Server' header from

    ; response.  Thedefault is 0.

或者
RemoveServerHeader=0          ; 改成1以后不顯示Server
AlternateServerName=          ;如果RemoveServerHeader=0可以自己定義

即將原來的RemoveServerHeader=0改為1,并重啟系統即可。

 

四、使用IE瀏覽器查看響應標頭

使用IE登錄,點擊“F12開發人員工具”,可查看響應標頭

設置完成后,響應標頭已無“X-Powered-By


Windows2008 r2“Web服務器HTTP頭信息泄露”漏洞修復

Windows2008 r2“Web服務器HTTP頭信息泄露”漏洞修復



未配置之前,可以查看到“X-Powered-By:ASP.Net

Windows2008 r2“Web服務器HTTP頭信息泄露”漏洞修復



五、使用Google chrome查看響應標頭


在chrome頁面,右擊,點擊“檢查”選項。

Windows2008 r2“Web服務器HTTP頭信息泄露”漏洞修復


Windows2008 r2“Web服務器HTTP頭信息泄露”漏洞修復

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

莱芜市| 陆丰市| 岳阳市| 壶关县| 仪征市| 正阳县| 调兵山市| 新蔡县| 兴化市| 凌源市| 三原县| 怀集县| 上高县| 遂宁市| 砚山县| 雷山县| 运城市| 祥云县| 思南县| 若尔盖县| 铅山县| 体育| 滦平县| 南靖县| 临沂市| 玉山县| 怀仁县| 马关县| 扶沟县| 土默特左旗| 玛沁县| 长顺县| 绥化市| 永仁县| 即墨市| 临汾市| 淳化县| 沁源县| 通城县| 平塘县| 桃园县|