首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >防止Azure应用服务在NMap扫描期间返回服务器信息

防止Azure应用服务在NMap扫描期间返回服务器信息
EN

Stack Overflow用户
提问于 2022-01-22 07:43:44
回答 1查看 427关注 0票数 1

我有一个托管在Azure上的VueJs应用程序,它在使用NMap扫描应用程序url时返回以下信息。如何防止返回突出显示的信息?

我已经在VueJs应用程序的Web.Config文件中有以下内容(在公用文件夹中):

代码语言:javascript
复制
<configuration>
  <system.web>
    <httpRuntime enableVersionHeader="false" />
  </system.web>
  <system.webServer>
    <security>
      <requestFiltering removeServerHeader="true" />
    </security>
  </system.webServer>
</configuration>

我遗漏了什么吗?

EN

回答 1

Stack Overflow用户

发布于 2022-01-27 12:03:43

我们对此有一个特性要求。请修改此请求:从前端服务器删除服务器头

我们的产品工程一直在评估功能要求(或/任何短期的可能性),但是没有具体的信息/ETA可供分享。

只为了突出显示备选解决方案:

1.如果您的需求适合,您可以利用App它有能力从响应中完全删除“server”响应头,甚至不会显示代理本身的服务器版本。此时,安全扫描将是成功的。

2.App网关是一种能够容纳多达100个端点的区域服务。在反向代理背后,每100个站点将有一个应用程序网关。

-此外,目前不可能实现自定义错误页,而不可能实现默认的“Azure 404”或类似页面。自定义403或503的功能请求 -请考虑对此功能请求进行表决。

请放心,我已经向我们的产品工程团队转达了您的反馈。谢谢你的耐心!

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70810930

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档