IIS 移除Header系列
移除Server Header
IIS 10
可使用PowerShell
Set-WebConfigurationProperty -pspath 'MACHINE/WEBROOT/APPHOST' -filter "system.webServer/security/requestFiltering" -name "removeServerHeader" -value "True"
或是從IIS管理員>管理>設定編輯器
區段 system.webServer/security/requestFiltering
removeServerHeader改為True
IIS 8.5以前
- 用URL Rewrite取代掉
- StripHeaders
移除X-Powered-By ARR/3.0
從IIS管理員>管理>設定編輯器
區段 system.webServer/proxy
arrResponseHeader改為False
參考:
Remove/Modify IIS 10 Server Header which discloses IIS version