Guía de vulnerabilidades de seguridad

Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse

Medio
Versión del servidor expuesta

El encabezado HTTP 'Server' de su servidor revela el nombre y versión del software (ej., Apache/2.4.41, nginx/1.18.0).

Riesgo

Conocer el software y versión exactos del servidor permite a los atacantes buscar vulnerabilidades conocidas (CVEs) específicas de esa versión y crear exploits dirigidos. Por ejemplo, un 'Apache/2.4.49' revelado expone inmediatamente la vulnerabilidad crítica de recorrido de ruta CVE-2021-41773. Esta información hace los ataques automatizados mucho más efectivos.

Solución

Configure su servidor para eliminar o minimizar el encabezado Server. La mayoría de los servidores permiten ocultar el número de versión manteniendo el nombre del software, o eliminar el encabezado por completo.

Ejemplo
# Nginx server_tokens off; # Apache ServerTokens Prod ServerSignature Off
Comentarios (0)

Aún no hay mensajes.