zoukankan      html  css  js  c++  java
  • 【应用服务 App Service】如何移除App Service Response Header中包含的服务器敏感信息

    问题描述

    有些情况下,当应用部署到App Service上后,在有些Response Header中,可以看见关于服务器的一些信息,这样会导致隐藏的安全问题,所以可以在web.config中移除某些关键的Header信息。如X-Powered-By。

    解决方案

    在web.config中的httpProtocol中使用remove name来移除需要的header。

    <?xml version="1.0" encoding="UTF-8"?>             
    <configuration>
        <system.webServer>      
            <httpProtocol>
                <customHeaders>
                    <remove name="X-Powered-By" />
                </customHeaders>
            </httpProtocol>
        </system.webServer>
    </configuration>

    另一种保护App Service的机制可以添加Applicaiton Gateway。 如要使用App Gateway可以参考文档:https://docs.azure.cn/zh-cn/application-gateway/configure-web-app-portal

    当在复杂的环境中面临问题,格物之道需:浊而静之徐清,安以动之徐生。 云中,恰是如此!

  • 相关阅读:
    魔兽登录系统
    航班信息查询预订
    第六章
    嵌套.
    嵌套
    Mysql
    第二章
    Java
    HTML-表格-列表-结构标记-表单
    HTML语言
  • 原文地址:https://www.cnblogs.com/lulight/p/13568496.html
Copyright © 2011-2022 走看看