1. 程式人生 > >Windows2008 r2“Web服務器HTTP頭信息泄露”漏洞修復

Windows2008 r2“Web服務器HTTP頭信息泄露”漏洞修復

web服務器http頭信息泄露

一、漏洞名稱

漏洞名稱

漏洞摘要

修復建議

Web服務器HTTP頭信息泄露

遠程Web服務器通過HTTP頭公開信息。

修改Web服務器的HTTP頭以不公開有關底層Web服務器的詳細信息。

二、安裝IIS 6 管理兼容性

右擊【角色】【Web服務器(IIS)】,點擊【添加角色服務】,勾選“IIS 6 管理兼容性”,點擊下一步安裝。


三、安裝urlscan_v31_x64

1、安裝urlscan3.1

2、安裝UrlScan3.1,利用UrlScan 3.1的特性,修改配置文件C:\Windows\System32\inetsrv\UrlScan\UrlScan.ini文件如下
RemoveServerHeader=1 ; If 1, removethe ‘Server‘ header from

; response. Thedefault is 0.

或者
RemoveServerHeader=0 ; 改成1以後不顯示Server
AlternateServerName= ;如果RemoveServerHeader=0可以自己定義

即將原來的RemoveServerHeader=0改為1,並重啟系統即可。


本文出自 “風之谷” 博客,請務必保留此出處http://chenchunjia.blog.51cto.com/1878790/1958167

Windows2008 r2“Web服務器HTTP頭信息泄露”漏洞修復