Windows2008 r2“Web服務器HTTP頭信息泄露”漏洞修復
阿新 • • 發佈:2017-08-22
web服務器http頭信息泄露
一、漏洞名稱
漏洞名稱 | 漏洞摘要 | 修復建議 |
Web服務器HTTP頭信息泄露 | 遠程Web服務器通過HTTP頭公開信息。 | 修改Web服務器的HTTP頭以不公開有關底層Web服務器的詳細信息。 |
二、安裝IIS 6 管理兼容性
右擊【角色】【Web服務器(IIS)】,點擊【添加角色服務】,勾選“IIS 6 管理兼容性”,點擊下一步安裝。
三、安裝urlscan_v31_x64
1、安裝urlscan3.1
2、安裝UrlScan3.1,利用UrlScan 3.1的特性,修改配置文件C:\Windows\System32\inetsrv\UrlScan\UrlScan.ini文件如下
RemoveServerHeader=1 ; If 1, removethe ‘Server‘ header from
; response. Thedefault is 0.
或者
RemoveServerHeader=0 ; 改成1以後不顯示Server
AlternateServerName= ;如果RemoveServerHeader=0可以自己定義
即將原來的RemoveServerHeader=0改為1,並重啟系統即可。
本文出自 “風之谷” 博客,請務必保留此出處http://chenchunjia.blog.51cto.com/1878790/1958167
Windows2008 r2“Web服務器HTTP頭信息泄露”漏洞修復