2017年1月13日金曜日

Web Apps、サーバーヘッダを削除する

以前、オフィシャルブログに書かれていた内容。

ウェブサーバーの情報を削除する

<?xml version="1.0" encoding="UTF-8"?>
<configuration>
  <system.webServer>
    <httpProtocol>
      <customHeaders>
        <remove name="X-Powered-By" />
      </customHeaders>
    </httpProtocol>
    <security>
      <requestFiltering removeServerHeader="true" />
    </security>
  </system.webServer>

  <system.web>
    <httpRuntime enableVersionHeader="false" />
  </system.web>
</configuration>

<security>
   <requestFiltering removeServerHeader="true" />
</security>
で、サーバー情報の削除

<customHeaders>
     <remove name="X-Powered-By" />
</customHeaders>
で、X-Powered-By の削除。(ただし、ASP.NETだけ)

<system.web>
   <httpRuntime enableVersionHeader="false" />
</system.web>
で、バージョン番号の削除。