跳转到主内容
Waters China

如何在 Microsoft IIS 中禁用服务器 HTTP 标头 - WKB202501

目的

防止 IIS 在 HTTP/S 响应中发送服务器标头。

环境

  • Windows Server 2019/2016
  • Microsoft IIS 10.0+

步骤

  1. 打开 IIS 管理器。
  2. 连接到本地服务器。
  3. 选择缺省网站。
  4. 双击“配置编辑器”。
  5. 在“节”列表中,选择 system.webServer > security > requestFiltering。
  6. 将 removeServerHeader 的值设置为 True。
  7. 单击“应用”按钮。
  8. 对于 NuGenesis 版本 9.1+:对两个站点的“AuditTrailClientApp”和“AuditTrailWebServer”重复步骤 4 到 7 的操作。
  9. 重新启动 Web 服务器。

附加信息

有关如何确定标头是否不再出现在来自服务器的 HTTP 回复中,请参阅文章 202467

id202501,