Какая польза от X-Powered-By, Server и других подобных заголовков HTTP?


21

Что толку Server, X-Powered-Byи другие подобные заголовки? Похоже, консенсус заключается в том, что они должны быть удалены, чтобы автоматические сканеры уязвимостей не сразу знали, с какой версией какого программного обеспечения они имеют дело, и поэтому автоматическое обнаружение уязвимостей становится сложнее.

Существуют ли сценарии, в которых действительно полезно сообщить всему миру, что сайт работает на IIS 7 и является X-Powered-By ASP.NET версии 4?


3
Я подозреваю, что они добавлены как форма рекламы и для включения статистики веб-сервера, как вы получаете от Netcraft. news.netcraft.com/archives/2012/01/03/…
Zoredache

Ответы:


20

Это может быть полезно разработчикам или опытным пользователям; но, безусловно, чаще всего полезно хакерам и им подобным. Я бы оставил их включенными при разработке сайта и, возможно, при первом выпуске; но не в долгосрочной перспективе. Клиенты заботятся о контенте, а не заголовках.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.