Guida alle vulnerabilità di sicurezza

Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse

Media
Versione server web esposta

Il tuo server web rivela il proprio nome e versione negli header di risposta (ad es. Apache/2.4.51, nginx/1.22.0).

Rischio

La divulgazione della versione consente agli attaccanti di cercare rapidamente le vulnerabilità note (CVE) per la tua esatta versione del server. Questo riduce significativamente il tempo di ricognizione e consente attacchi automatizzati mirati che sfruttano vulnerabilità specifiche della versione.

Soluzione

Configura il tuo server web per nascondere le informazioni sulla versione. Per Nginx: 'server_tokens off;' nella configurazione. Per Apache: 'ServerTokens Prod' e 'ServerSignature Off'. Per IIS: rimuovi l'header X-Powered-By nella configurazione delle risposte.

Discussione (0)

Nessun messaggio ancora.