1. i-Reporter お悩み検索
  2. 環境構築・開発者向け

HTTPレスポンスヘッダーからIIS/ASP.NET情報を削除する設定について

ConMas ManagerのHTTPレスポンスヘッダーより、下記項目を削除可能です。
セキュリティ対策としてお役立てください。

 

【削除可能な項目】

  • Server
  • X-AspNet-Version
  • X-AspNetMvc-Version
  • X-Powerd-By

HTTPレスポンスヘッダーからこれらの情報を削除するには、ConMasインストールサーバー
へリモート接続し、ConMasManagerの構成ファイル(Web.config)に設定追加を行います。

 

【HTTPレスポンスヘッダーからServer、X-AspNetMvc-Versionを削除する方法】

configuration/appSettingsエレメントに以下エレメントを追加します。
<add key="httpResponseHeaderClear" value="true" />

[サンプル]

 

【HTTPレスポンスヘッダーからAspNet-Versionを削除する方法】

configuration/system.web/httpRuntimeエレメントのアトリビュートに以下を追加します。

<httpRuntime ... enableVersionHeader="false" />

[サンプル]

 

【HTTPレスポンスヘッダーからX-Powered-Byを削除する方法】

configuration/system.webServerエレメントに以下エレメントを以下を追加します。

<httpProtocol>
  <customHeaders>
    <remove name="X-Powered-By" />
  </customHeaders>
</httpProtocol>

[サンプル]