Guide des vulnérabilités de sécurité

Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse

Moyen
Version du serveur exposée

L'en-tête HTTP 'Server' de votre serveur révèle le nom et la version du logiciel (ex : Apache/2.4.41, nginx/1.18.0).

Risque

Connaître le logiciel serveur exact et sa version permet aux attaquants de chercher les vulnérabilités connues (CVE) spécifiques à cette version et de concevoir des exploits ciblés. Par exemple, un 'Apache/2.4.49' divulgué révèle immédiatement la vulnérabilité critique de traversée de chemin CVE-2021-41773. Cette information rend les attaques par scan automatisé beaucoup plus efficaces.

Solution

Configurez votre serveur pour supprimer ou minimiser l'en-tête Server. La plupart des serveurs permettent de masquer le numéro de version tout en gardant le nom du logiciel, ou de supprimer entièrement l'en-tête.

Exemple
# Nginx server_tokens off; # Apache ServerTokens Prod ServerSignature Off
Commentaires (0)

Aucun message pour le moment.