IIS刪除http header信息如Server, X-Powered-By, 和X-AspNet-Version


響應頭信息原始頭信息

Cache-Control

private

Content-Length

78457

Content-Type

text/html; charset=utf-8

Date

Fri, 25 Apr 2014 06:19:18 GMT

Server

Microsoft-IIS/7.5

X-AspNet-Version

4.0.30319

X-Powered-By

ASP.NET

 

 

一.修改Server:

1安裝UrlScan(放這個是微軟官方出的東西),(注意系統是32位(x86),還是64位(x64))
下載地址:http://www.microsoft.com/en-us/search/DownloadResults.aspx?q=URLScan

修改 URLScan.ini 文件

URLScan 的所有配置都是通過 URLScan.ini 文件執行的,此文件位於 %WINDIR%\System32\Inetsrv\URLscan 文件夾中。要配置 URLScan,請在文本編輯器(如記事本)中打開此文件,進行相應的更改,然后保存此文件。

注意:要使更改生效,必須重新啟動 Internet 信息服務 (IIS)。一種快速的實現方法是在命令提示符處運行 IISRESET。

把RemoveServerHeader=1           ; 若為1,則移除IIS的server標頭

保存,打開頁頁就看不到Server這個請求頭信息了

URLScan更多說明請看

http://support.microsoft.com/default.aspx?scid=kb;zh-cn;326444

 

修改這個Server還有另外的方法(這個是別人寫的,不過這樣有點麻煩):

http://www.cnblogs.com/wintersun/archive/2011/08/07/2129942.html

 

二.修改X-Powered-By

打開IIS,點一個站點,再點HTTP響應標頭.雙擊你要修改的如“X-Powered-By”雙擊,修改成你想要的數據,也可以直接刪除。

 

3. 修改X-AspNet-Version

 

在站點的web.config文件下的<system.web>結點下添加

<httpRuntime enableVersionHeader="false" />

保存,這樣就看不到這個版本信息了


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM