Server
、X-Powered-By
および他の同様のヘッダーの使用は何ですか?コンセンサスは、自動脆弱性スキャナーがどのソフトウェアのどのバージョンを扱っているかをすぐに認識せず、自動脆弱性発見が難しくなるように、それらを削除する必要があるようです。
サイトがIIS 7で実行されており、X-Powered-By
ASP.NETバージョン4であることを世界中に知らせることが本当に役立つシナリオはありますか?
3
これらは広告の形式として追加され、Netcraftから取得するようなWebサーバーの統計情報を有効にするために追加されたと思われます。 news.netcraft.com/archives/2012/01/03/...
—
Zoredache