Supprimer ces infos (Microsoft IIS, HAProxy http proxy, etc..) des trames http
Fermé
pcsystemd
Messages postés
702
Date d'inscription
dimanche 27 novembre 2005
Statut
Membre
Dernière intervention
6 novembre 2024
-
6 oct. 2021 à 08:35
pcsystemd Messages postés 702 Date d'inscription dimanche 27 novembre 2005 Statut Membre Dernière intervention 6 novembre 2024 - 13 oct. 2021 à 13:05
pcsystemd Messages postés 702 Date d'inscription dimanche 27 novembre 2005 Statut Membre Dernière intervention 6 novembre 2024 - 13 oct. 2021 à 13:05
A voir également:
- Supprimer ces infos (Microsoft IIS, HAProxy http proxy, etc..) des trames http
- Microsoft office - Guide
- Protocole http - Guide
- Supprimer microsoft edge - Guide
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
3 réponses
mamiemando
Messages postés
33446
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
20 décembre 2024
7 811
6 oct. 2021 à 12:17
6 oct. 2021 à 12:17
Bonjour,
Si j'ai bien compris ta question, tu veux supprimer certaines en-tête HTTP des paquets qu'émet ton proxy web. Dans ce cas, je te renvoie à cette page, très complète, qui explique comment configurer ton proxy en fonction de la technologie utilisée.
Bonne chance
Si j'ai bien compris ta question, tu veux supprimer certaines en-tête HTTP des paquets qu'émet ton proxy web. Dans ce cas, je te renvoie à cette page, très complète, qui explique comment configurer ton proxy en fonction de la technologie utilisée.
Bonne chance
pcsystemd
Messages postés
702
Date d'inscription
dimanche 27 novembre 2005
Statut
Membre
Dernière intervention
6 novembre 2024
23
Modifié le 6 oct. 2021 à 12:34
Modifié le 6 oct. 2021 à 12:34
Merci mais en fait après des recherches je pense avoir trouver.
Lorsque l'on lance un nmap -A domaine on voit les Versions.
Par exemple :
Je souhaite que
Donc pour retirer cela, dans la configuration de SSH le paramètre dans sshd_config c'est
Il n'y a que pour HAProxy que j'ai pas encore trouvé!
Lorsque l'on lance un nmap -A domaine on voit les Versions.
Par exemple :
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 7.9p1 Debian 10+deb10u2 (protocol 2.0)
Je souhaite que
Debian 10+deb10u2ne s'affiche pas pour une question de sécurité!
Donc pour retirer cela, dans la configuration de SSH le paramètre dans sshd_config c'est
DebianBanner noet pour apache c'est les paramètres
ServerSignature Off
ServerTokens Prod
Il n'y a que pour HAProxy que j'ai pas encore trouvé!
mamiemando
Messages postés
33446
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
20 décembre 2024
7 811
7 oct. 2021 à 12:25
7 oct. 2021 à 12:25
La plupart des services (http, ssh, ...) permettent effectivement d'offusquer leur numéro de version. C'est effectivement recommandé sur les machines en production car ça évite qu'une personne mal intentionnée s'appuie dessus pour chercher un exploit.
Pour HAProxy (que je n'ai jamais utilisé, est-ce que ça pourrait être avec l'option
Pour HAProxy (que je n'ai jamais utilisé, est-ce que ça pourrait être avec l'option
stats hide-version) ?
pcsystemd
Messages postés
702
Date d'inscription
dimanche 27 novembre 2005
Statut
Membre
Dernière intervention
6 novembre 2024
23
13 oct. 2021 à 13:05
13 oct. 2021 à 13:05
Merci. Je vais essayer l'option.