테스트 환경정보

 - Windows 2012 R2 Stamdard

 - IIS 8.5



HTTP 배너 삭제


 1. URLScan 다운로드

    - 32 bit: http://www.microsoft.com/en-us/download/details.aspx?id=5017

    - 64 bit: http://www.microsoft.com/en-us/download/details.aspx?id=5728


2. URLScan 설치

    - URLScan 설치 전 아래의 역할 서비스 설치가 필요하다.

      * 역할 서비스 - 웹 서버 - 관리도구 - IIS 6 관리 호환성 - IIS 6 메타베이스 호환성

      * 역할 서비스 - 웹 서버 - 응용 프로그램 개발 - ISAPI 필터


    - "IIS 6 메타베이스 호환성"이 설치 되지 않았을 경우 설치 과정에서 아래와 같은 오류가 발생한다.

      


    - "ISAPI 필터"가 설치되지 않았을 경우 설치는 이상없이 진행되지만, URLScan이 적용되지 않는다.


 3. URLScan 설치 완료 후 IIS의 ISAPI 필터 기능을 확인하면, URLScan이 정상적으로 설치된 것을 확인할 수 있다.





4. URLScan 설정을 위해 C:\Windows\System32\inetsrv\urlscan\UrlScan.ini 파일을 메모장으로 Open한다.


5. UrlScan파일에서 "RemoveServerHeader" 0에서 1 수정한다.

    - 설정 전


    - 설정 후


 6. Http로 서비스에 접근하면 Response의 Server 헤더 값이 삭제된 것을 확인 할 수 있다.

    - 설정 전



    - 설정 후



+ Recent posts