Supprimer ces infos (Microsoft IIS, HAProxy http proxy, etc..) des trames http

Fermé
pcsystemd Messages postés 691 Date d'inscription dimanche 27 novembre 2005 Statut Membre Dernière intervention 15 janvier 2024 - 6 oct. 2021 à 08:35
pcsystemd Messages postés 691 Date d'inscription dimanche 27 novembre 2005 Statut Membre Dernière intervention 15 janvier 2024 - 13 oct. 2021 à 13:05
Bonjour,

Alors je suis un peu dans le brouillard j'avoue!

Je dois supprimer les infos concernant (Microsoft IIS, HAProxy http proxy, etc..) dans les trames de flux?

Host: 0.0.0.0 () Ports: 80/open/tcp//http//Microsoft IIS httpd 10.0/. 113/closed/tcp//ident///.
Host: 0.0.0.0 () Ports: 443/open/tcp//ssl|http-proxy//HAProxy http proxy 1.0.0 or later/
Host: 0.0.0.0 () Ports: 2546/open/tcp//ssl|http-proxy//OpenSSH 7.1 Debian


Alors cela ressemble a des header http il me semble mais j'ai pas plus d'idée que cela comme procéder pour supprimer cette info!

Un coup de pouce a me donner?

Merci d'avance
A voir également:

3 réponses

mamiemando Messages postés 33093 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 4 mai 2024 7 751
6 oct. 2021 à 12:17
Bonjour,

Si j'ai bien compris ta question, tu veux supprimer certaines en-tête HTTP des paquets qu'émet ton proxy web. Dans ce cas, je te renvoie à cette page, très complète, qui explique comment configurer ton proxy en fonction de la technologie utilisée.

Bonne chance
1
pcsystemd Messages postés 691 Date d'inscription dimanche 27 novembre 2005 Statut Membre Dernière intervention 15 janvier 2024 22
Modifié le 6 oct. 2021 à 12:34
Merci mais en fait après des recherches je pense avoir trouver.

Lorsque l'on lance un nmap -A domaine on voit les Versions.

Par exemple :
PORT     STATE  SERVICE    VERSION
22/tcp open ssh OpenSSH 7.9p1 Debian 10+deb10u2 (protocol 2.0)


Je souhaite que
Debian 10+deb10u2
ne s'affiche pas pour une question de sécurité!

Donc pour retirer cela, dans la configuration de SSH le paramètre dans sshd_config c'est
DebianBanner no
et pour apache c'est les paramètres

ServerSignature  Off
ServerTokens Prod


Il n'y a que pour HAProxy que j'ai pas encore trouvé!

0
mamiemando Messages postés 33093 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 4 mai 2024 7 751
7 oct. 2021 à 12:25
La plupart des services (http, ssh, ...) permettent effectivement d'offusquer leur numéro de version. C'est effectivement recommandé sur les machines en production car ça évite qu'une personne mal intentionnée s'appuie dessus pour chercher un exploit.

Pour HAProxy (que je n'ai jamais utilisé, est-ce que ça pourrait être avec l'option
stats hide-version
) ?
0
pcsystemd Messages postés 691 Date d'inscription dimanche 27 novembre 2005 Statut Membre Dernière intervention 15 janvier 2024 22
13 oct. 2021 à 13:05
Merci. Je vais essayer l'option.
0