惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

爱范儿
爱范儿
量子位
人人都是产品经理
人人都是产品经理
小众软件
小众软件
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园 - Franky
Recent Announcements
Recent Announcements
A
About on SuperTechFans
Microsoft Security Blog
Microsoft Security Blog
N
Netflix TechBlog - Medium
H
Help Net Security
博客园 - 三生石上(FineUI控件)
博客园 - 司徒正美
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
MyScale Blog
MyScale Blog
The Cloudflare Blog
S
SegmentFault 最新的问题
H
Hackread – Cybersecurity News, Data Breaches, AI and More
J
Java Code Geeks
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
P
Proofpoint News Feed
宝玉的分享
宝玉的分享
Vercel News
Vercel News

博客园 - chy710

Jenkins持续集成 入门实践 Docker入门实践 程序员该有的职业素养 ubuntu sudoers配置错误 MVC Json方法里的一个坑 日志分析工具 Log Parser 压力测试记录 Winscp使用sudo user登录 Linux下通过NFS共享文件夹 Jexus 5.4.6 on CentOS 6.6 数据传输过程的安全考虑 RSA密钥的跨平台通用 MongoDB中的字段类型Id Nginx运行Mono Web (ASP.NET) CentOS升级MySQL到5.5 写给自己看的Linux运维基础(四) - python环境 Python模拟HTTP Post上传文件 Navicat for MySQL的服务器连接管理 C#修改文件权限
隐藏ASP.NET站点的head信息(Server/X-Powered-By/X-Aspnet-V...
chy710 · 2023-05-29 · via 博客园 - chy710

      ASP.NET站点,响应头一般包括以下信息:

Server:  Microsoft-IIS/7.5
X-Aspnet-Version: 4.0.30319
X-Powered-By: ASP.NET

  如果想隐藏这些信息,后两个一般通过系统配置即可实现。

1. X-Powered-By信息可以通过web.config中的system.webServer节点增加以下配置来去掉。

<httpProtocol>
      <customHeaders>
        <remove name="X-Powered-By"/>
      </customHeaders>
    </httpProtocol>

或者通过IIS里的响应标头删除X-Powered-By。 

2. X-Aspnet-Version信息可以通过web.config中的system.web节点增加以下配置来去掉。

<httpRuntime enableVersionHeader="false"/>

3. Server信息一般web服务器不允许去掉,IIS也没此配置,这里可以借助URLRewrite来巧妙实现改写。IIS的URLRewrite插件不是很强大的,不光可以通过匹配URL字符串来实现重新URL,也可以通过匹配服务器变量(响应头)来重新。

 在URL重新里新建一个服务器变更“RESPONSE_SERVER”

 再添加一个出站规则,通过匹配服务器变量来改写Server的值,值可以为空或自定义一个。