IIS sunucuları, gelen istekleri yanıtlarken HTTP başlık (header) bölümünde kendileriyle ilgili bazı bilgiler sunar:
HTTP/1.1 200 OKCache-Control: privateContent-Type: text/html; charset=utf-8Server: Microsoft-IIS/7.5X-AspNet-Version: 2.0.50727X-Powered-By: ASP.NETSet-Cookie: ASP.NET_SessionId=awfthz48bftycdu3f7lpkku1; path=/; HttpOnlyDate: Mon, 30 Jan 2012 08:41:49 GMTContent-Length: 5975
Yukarıdaki altı çizili üç başlığın, uygulamanın veya sunucunun çalışmasına direkt bir etkisi yoktur, dolayısıyla bunları engelleyebiliriz. Nitekim, pek çok güvenlik taramasında bu başlıklların bulunması potansiyel güvenlik açığı olarak nitelendirilir.Bunun gerekçesi, potansiyel bir saldırgana uygulama ortamı ve versiyonu bilgisi sunmasının, saldırganın işini kolaylaştıracak olmasıdır.
Bunları engellemek oldukça kolaydır:
Kaynaklar:
URL RewriteHTTP Response Headers (IIS 7)HttpRuntimeSection.EnableVersionHeader Property
CENK