我目前正在努力提高我们工作的安全性。这听起来很广泛,但是,例如,我正在渗透我们的系统并检查服务器是否容易受到某些漏洞的攻击。
例如,SMTP 给了我这个 telnet 结果:
220 [redacted] Microsoft ESMTP MAIL Service, Version: 7.5.7601.17514 ready at Mon, 10 Mar 2014 14:15:30 +0100
经过几个小时的搜索解决方案后,我找到了一种隐藏有关此服务器的详细信息的方法,结果如下:
220 [redacted] Ouch, sorry.. 404 - version not found.. Mon, 10 Mar 2014 14:15:57 +0100
这似乎更安全,因为它不再显示版本号。我的问题是,这是否增加了我的服务器的安全性?或者它实际上并没有很大的不同,我应该忽略版本号作为安全漏洞吗?
隐藏 IIS 版本号是否有安全优势?