删除" Server" ADFS 3.0中的标头

时间:2017-05-30 07:17:15

标签: security server header adfs adfs3.0

出于安全考虑,我们希望删除" Server"来自我们所有网站的标题。但是,我们的ADFS 3.0网站没有成功。我们已经尝试使用" DisableServerHeader"删除它。注册码:

View a screenshot of the reg key

我们已在以下服务器上应用此功能:

  • ADFS服务器
  • 运行Web应用程序代理的服务器
  • 运行ASP.NET网站的服务器

接着,我们重新启动了服务器。此外,我们在Global.asax中将以下代码添加到ASP.NET网站:

protected void Application_BeginRequest(object sender, EventArgs e)
{
    HttpApplication application = sender as HttpApplication;
    application?.Context?.Response.Headers.Remove("Server");
}

View a screenshot of the response headers

1 个答案:

答案 0 :(得分:1)

ADFS 3.0无法在IIS上运行,ADFS通常无法操作标头。

执行此操作的唯一方法是将代理放在ADFS前面并在那里执行。