为什么要隐藏?

答:服务器端返回信息中包含有软件版本等详细信息,攻击者利用这些信息可以实现更有目的性的攻击。因此隐藏server版本信息,在一定程度上能够提高服务器的安全性。

操作方法:

第一步:安装rewrite模块。rewirte下载地址
第二步:修改配置文件(C:\Windows \System32 \inetsrv \config \applicationHost.config)。

<rewrite>
        <allowedServerVariables>
                <add name="REMOTE_ADDR" />
        </allowedServerVariables>            
        <outboundRules>
                <rule name="REMOVE_RESPONSE_SERVER">
                    <match serverVariable="RESPONSE_SERVER" pattern=".*" />
                    <action type="Rewrite" />
                </rule>
        </outboundRules>
</rewrite>

ps:必须安装rewrite模块才能识别rewrite节点,配置必须写在system.webServer节点内。

标签: iis, IIS8, rewrite

添加新评论