【发布时间】:2012-03-06 01:06:01
【问题描述】:
我们最近让第 3 方审核员对我们的 MS 2008 网络服务器进行了渗透测试,发现了远程操作系统检测漏洞。它检测到操作系统以及 IIS 的版本。
审核员建议:“如果可能,配置网络服务器,使其不在横幅中显示可识别信息”
我进行了大量研究,但找不到任何简单的方法可以让我快速阻止此信息被检测到。
有没有人知道有什么方法可以做到这一点?这是否需要在代码中的服务器级别或 Web 应用程序级别进行配置/拒绝?
【问题讨论】:
-
“横幅”是什么意思? HTTP 响应标头?我可能会向他们询问如何解决问题的建议。
标签: windows security iis-7 windows-server-2008 pci-compliance