IIS 7修改http头信息--删除ServerX-Powered-By等

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了IIS 7修改http头信息--删除ServerX-Powered-By等相关的知识,希望对你有一定的参考价值。

删除X-Powered-By HTTP头

IIS7中移除X-Powered-By HTTP头的方法是:

  1 启动IIS Manager

  2 点击计算机名

  3 选择你需要修改的站点并 双击 HTTP响应头部分

  4 所有的自定义HTTP头全在这里了,删除相应的头仅需要点击右边的 Remove 按钮


删除X-AspNet-Version HTTP头

修改web.config配置文件 在 <system.web> 块内添加下面这行

<httpRuntime enableVersionHeader="false" />


删除X-AspNetMvc-Version HTTP头

在Global.asax的Application_Start事件中将MvcHandler类的DisableMvcResponseHeader属性设置为True

MvcHandler.DisableMvcResponseHeader = True


删除Server HTTP头

下载UrlScan

Download the setup MSI file for UrlScan 3.1 from one of the following URLs to your computer:

x86: http://www.microsoft.com/downloads/details.aspx?FamilyID=ee41818f-3363-4e24-9940-321603531989

x64: http://www.microsoft.com/downloads/details.aspx?FamilyID=361e5598-c1bd-46b8-b3e7-3980e8bdf0de


安装UrlScan(需要安装IIS-Metabase,即IIS 6 元数据库兼容性组件)后,

修改 C:\Windows\System32\inetsrv\urlscan\UrlScan.ini 文件,设置 RemoveServerHeader=1

然后重启IIS


以上是关于IIS 7修改http头信息--删除ServerX-Powered-By等的主要内容,如果未能解决你的问题,请参考以下文章

Windows2008 r2“Web服务器HTTP头信息泄露”漏洞修复

Windows2008 r2“Web服务器HTTP头信息泄露”漏洞修复

网站漏洞怎么改,求教谢谢暴露的 x-powered-by HTTP信息头: ASP.NET

我第一次安装IIS而且第一次用。我在电脑上安装了IIS 5.0和IIS 6.0和IIS 7.0 Express

11. Nginx缓存

http请求如何修改请求头?