Guida alle vulnerabilità di sicurezza
Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse
Il tuo server web rivela il proprio nome e versione negli header di risposta (ad es. Apache/2.4.51, nginx/1.22.0).
La divulgazione della versione consente agli attaccanti di cercare rapidamente le vulnerabilità note (CVE) per la tua esatta versione del server. Questo riduce significativamente il tempo di ricognizione e consente attacchi automatizzati mirati che sfruttano vulnerabilità specifiche della versione.
Configura il tuo server web per nascondere le informazioni sulla versione. Per Nginx: 'server_tokens off;' nella configurazione. Per Apache: 'ServerTokens Prod' e 'ServerSignature Off'. Per IIS: rimuovi l'header X-Powered-By nella configurazione delle risposte.