署理加盟 2019全新署理方案 挣钱+省钱左右开弓,独立途径,丰盛赢利!

您现在的方位: unibet网 > 站长学院 > 域名主机 >

IIS版别号设置不被辨认教程

来历:不知道 发布时刻:2019-03-19热度:我要谈论
微软IIS服务器版别号能够被辨认,能够被进犯者用来搜集更多的信息。 所属服务器类型: IIS 所属编程言语:其他 描绘: 方针服务器IIS版别号能够被辨认。 损害: 进犯者或许经过IIS版别号运用对...

unibet注册免费下载,无需注册无需充值

微软IIS服务器版别号能够被辨认,能够被进犯者用来搜集更多的信息。

所属服务器类型:IIS

所属编程言语:其他

描绘:方针服务器IIS版别号能够被辨认。

损害:

进犯者或许经过IIS版别号运用对应的已知IIS缝隙——IIS4\IIS5 CGI环境块假造缝隙、IIS 7.0/7.5服务器PHP解析缝隙等来进行针对性进犯,而且能够经过IIS版别号推测出当时运用操作体系的版别然后运用已知的OS缝隙进行愈加多样化的进犯。

 

处理方案:

1.在IIS装备文件中进行修正。

凭借IIS URL Rewrite Module,增加如下的重写规矩:

<rewrite>

        <allowedServerVariables>

            <add name="REMOTE_ADDR" />

        allowedServerVariables>            

        <outboundRules>

            <rule name="REMOVE_RESPONSE_SERVER">

                <match serverVariable="RESPONSE_SERVER" pattern=".*" />

                <action type="Rewrite" />

            rule>

        outboundRules>

rewrite>

重写规矩存放在C:\Windows\System32\inetsrv\config\applicationHost.config中。

本文地址:https://www.m88nob1.com/host/1053.html

责任编辑:unibet网

    宣布谈论

    谈论列表(条)