Sécurité
Version du serveur exposée : publier la liste de ses failles
Impact sur l'activité
Limité · 4/10
Charge de correction
Limité · 1/10
Ce qui est mesuré
Informations de version exposées dans les en-têtes Server et X-Powered-By.
La règle applicable
Les bannières de version doivent être masquées.
Ce que le défaut coûte
Annoncer la version exacte du serveur ou du langage revient à publier la liste des failles connues qui s'y appliquent. Les outils d'attaque automatisés commencent par là.
Comment on le corrige
Suppression des en-têtes de version dans la configuration.
Votre site est-il concerné ?
Ce point fait partie des soixante-quinze contrôles de notre analyse gratuite. Entrez votre adresse : nous le vérifions sur l'ensemble de vos pages, avec les soixante-quatorze autres, et vous recevez le rapport complet sous 48 heures.
Tester mon site gratuitementAutres points de la rubrique sécurité
Redirection HTTPS
Rediriger le http vers le https : pourquoi c'est obligatoire
Lire HTTPS
« Non sécurisé » dans la barre d'adresse : que faire
Lire Expiration du certificat
Certificat SSL expiré : l'avertissement qui coupe votre trafic
Lire Certificat et domaine
Certificat qui ne correspond pas au domaine : l'erreur la plus coûteuse
Lire Autorité de certification
Autorité de certification : qui délivre votre certificat
Lire Version TLS
TLS 1.2 ou 1.3 : quelle version votre serveur négocie-t-il
Lire Suite de chiffrement
Suite de chiffrement : le cadenas ne dit pas tout
Lire Contenu mixte
Contenu mixte : une image en http casse tout le cadenas
Lire