Керування файлами cookie, які використовуються для реклами, таких як персоналізація реклами, ремаркетинг і аналіз ефективності реклами.
|
kiwiflowershop
11.11.2019 01:09
0
|
Добрый день,
Я хочу убрать поле Server из хедера HTTP. Можно ли это сделать? |
|
11.11.2019 01:59
0
|
Просто интересно зачем Вам потребовалось это делать ?
|
|
kiwiflowershop
11.11.2019 02:59
0
|
@HALO просто хочется чтобы не было указания какой софт используется) Везде, где я находил описание различных HTTP Headers способных обезопасить сайт, было так же сказано, что лучше убирать или переименовывать хедер Server. Наверняка, это очень мелкое улучшение, но раз уж я заморачиваюсь со всеми остальными хедерами, то хочется чтобы и по этому, пусть и незначительному пункту, все было супер :)
Я пробовал переписать значение в .htaccess, но по всей видимости nginx переписывает его в самом конце. |
|
kiwiflowershop
11.11.2019 03:00
0
|
Просто интересно зачем Вам потребовалось это делать ?© HALO просто хочется чтобы не было указания какой софт используется) Везде, где я находил описание различных HTTP Headers способных обезопасить сайт, было так же сказано, что лучше убирать или переименовывать хедер Server. Наверняка, это очень мелкое улучшение, но раз уж я заморачиваюсь со всеми остальными хедерами, то хочется чтобы и по этому, пусть и незначительному пункту, все было супер :) Я пробовал переписать значение в .htaccess, но по всей видимости nginx переписывает его в самом конце. |
|
11.11.2019 07:14
3
|
просто хочется чтобы не было указания какой софт используется) © kiwiflowershop Эта рекомендация трактуется Вами уж слишком широко. В безопасной и общепринятой парадигме принято не разглашать и не аффишировать именно конкретные версии того или иного программного продукта, который имеет публичный доступ (например сервисы веб серверов). К примеру можете для теста взять сайты банков, международных организаций и т.д. Везде будет указание данного заголовка, но без указания конкретной версии используемого продукта, чтобы не облегчать злоумышленникам задачу по нахождению или использованию/эксплуатации найденных или известных уязвимостей. На нашем хостинге именно так и происходит. Мы указываем, лишь то что сервер который сгенерировал ответ работает с технологией nginx (мы же это не скрываем:) ). Тогда у Вас может возникнуть резонный вопрос, а почему же все эти организации не удаляют эти заголовки ? Ответ тут будет прост - клиент-серверная модель взаимодействия в сети. Если браузер знает, что он обращается с тем или иным сервером( или сервисом), то и взаимодействовать он может по разному с таким ресурсом. |
Тема закрита.