【发布时间】:2020-11-09 16:56:59
【问题描述】:
关于如何在 Superset 中隐藏软件/服务器版本的任何想法/建议?我们聘请了一家信息安全公司在我们的服务器中执行外部渗透测试,其中一个问题是隐藏了在应用程序标头/错误消息中披露的所有软件版本。
例如,如果我从终端执行此命令:
curl -I -k https://localhost:8181/
默认是公开服务器信息(下面第5行)。
HTTP/1.0 302 FOUND
Content-Type: text/html; charset=utf-8
Content-Length: 241
Location: https://localhost:8089/superset/welcome
Server: Werkzeug/1.0.1 Python/3.6.10
Date: Mon, 20 Jul 2020 12:07:33 GMT
我正在尝试搜索,但找不到确切的解决方案。感谢任何帮助。提前致谢!干杯。
【问题讨论】:
标签: python werkzeug response-headers penetration-testing superset