Alexa级别的审计工具抱怨generator
元标记是按照HTML5 5标准:
<meta name="generator" content="Company Name">
Alexa站点审核报告抱怨这个标签不安全:
这个话题是关于什么的? HTML标签。在您的页面上,公开有关用于构建站点的软件的信息。为什么这很重要?不安全的元标签在您的网站上提供信息的基础软件(如Wordpress),可能帮助别人攻击或损害您的网站。
我读过注释从这里开始和这里,但它并没有说明为什么使用generator
元标记可能不安全(它确实说它可能无用,但不不安全)。
发布于 2019-05-13 18:22:35
标记本身并不不安全。它只是HTML文件中的一个标记。
然而,它所做的是提供关于您正在使用的软件的直接/即时信息,从而可以被黑客用来选择他们的黑客系统中的哪个来渗透您的系统。
如果没有这些信息,他们将不得不运行探测器,这可能需要很长时间。此外,使用先进的web防火墙,您可以检测到这样的探测并阻止IP地址(有些人说阻止IP不是一个好主意,我的经验是,它能产生奇迹)。
注意,只给出名称的标记是相当安全的(即content="Wordpress"
)。如果标签包括名称、版本、构建日期等,那么它就变得非常简单(即content="Wordpress 1.2.3 May 13, 2019"
)。所以在你的例子中,它是完全安全的。特别是如果您的生成器是专有的,并且您使用它在一个或两个网站(相对于Wordpress是用于百万网站)。
当您访问一个网站时,您可以通过查看HTML内容来检测用于生成它的CMS。
示例:
wp-
的路径作为介绍。.../sites/<name>/files/...
每个CMS都会为所有使用它们的网站做同样的事情。然而,检测版本要困难得多。你有细微的不同,这会告诉你,但它使黑客的生活更有趣(在我的观点--但更努力地阅读)。
因此,隐藏generator
's标签没有什么区别,如果你只是在那里有CMS的名字。
https://webmasters.stackexchange.com/questions/122853
复制相似问题