IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Serveurs (Apache, IIS,...) Discussion :

Réponse HTTP : header Server


Sujet :

Serveurs (Apache, IIS,...)

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    5
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 5
    Points : 5
    Points
    5
    Par défaut Réponse HTTP : header Server
    Bonjour à tous,

    Je ne sais pas si je poste au bon endroit, merci d'avance au Modos de déplacer mon message

    Je ne suis pas réellement bloquée techniquement, mais à la recherche d'une info.

    Je me trouve face à une question de cours qui me laisse perplexe : "Y a t-il un intérêt pour le server Web de ne pas envoyer le field Server dans le header de réponse HTTP?"

    J'ai déjà consulté énormément de docs, et la seule info intéressante trouvée, est que ce champ retourne la version du Serveur Web au client. Mais en quoi un client a -t- il besoin de cette info?

    Merci d'avance.

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Dans l'absolu, ça ne sert à rien à ma connaissance, sauf si tu veux éventuellement essayer d'exploiter des failles de sécurité de ce serveur : vu qu'il te dit qui il est a priori (a priori car un en-tête Server, ça se forge un peu comme on veut), tu doit pouvoir aller consulter une base de bugs ou d'exploits connus sur ce serveur.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    5
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 5
    Points : 5
    Points
    5
    Par défaut
    Citation Envoyé par _MAC_
    exploiter des failles de sécurité de ce serveur
    J'ai poursuivit mes recherches, et j'aboutis à la même conclusion que toi. Sur la RFC2616, il est d'ailleurs indiqué :

    La révélation du nom et de la version du logiciel serveur peut présenter le risque de permettre des attaques extérieures contre telle ou telle application dont les "portes dérobées" sont connues. Les développeurs de serveurs auront tout intérêt à laisser l'émission de cette information optionnelle.
    Dans ce cas, si ce header a été retenu à la normalisation, quel était son but initial?
    Y a t-il des gens qui l'utilise actuellement? Pourquoi?

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Citation Envoyé par tartife Voir le message
    Dans ce cas, si ce header a été retenu à la normalisation, quel était son but initial?
    Aucune idée. Faut demander à Tim Berners Lee ce qu'il lui est passé par la tête à ce moment-là. J'imagine que tout comme le client se présente avec l'en-tête User-Agent, il s'est dit que le serveur devrait logiquement en faire autant.

    Citation Envoyé par tartife Voir le message
    Y a t-il des gens qui l'utilise actuellement? Pourquoi?
    Je ne sais pas du tout.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

Discussions similaires

  1. [Débutant] getRemoteUser et http headers
    Par Tententai dans le forum Servlets/JSP
    Réponses: 1
    Dernier message: 02/11/2006, 10h07
  2. Connexion avec HTTP HEADER
    Par breizhgen dans le forum Langage
    Réponses: 9
    Dernier message: 01/09/2006, 22h56
  3. [HTTP Header] Content-Size et téléchargement
    Par Hibou57 dans le forum Apache
    Réponses: 1
    Dernier message: 26/07/2006, 02h24
  4. [JpGraph] Error: HTTP headers have already been sent.
    Par haffouff dans le forum Bibliothèques et frameworks
    Réponses: 8
    Dernier message: 09/05/2006, 16h17
  5. [W3C] HTTP Header et UTF-8
    Par narnou dans le forum Balisage (X)HTML et validation W3C
    Réponses: 1
    Dernier message: 13/03/2006, 12h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo