La domanda riguarda "Sicurezza attraverso l'oscurità" 1 . Nascondere la tua progettazione / implementazione (ad esempio, quale server stai eseguendo) porta a meno istanze di sfruttamento? Questo è un argomento a lungo dibattuto con argomenti ragionevoli su entrambi i lati della barriera.
Tutte le pratiche di sicurezza sono un compromesso tra costi (ad es. sforzo, manutenibilità, denaro) e benefici (casi ridotti di sfruttamento, impatto ridotto di quelle istanze inevitabili). In questo caso il costo è lo sforzo necessario per cambiare la stringa e il vantaggio è un certo grado di oscurità. Tuttavia, (come hai notato) in un attacco mirato (e con questo intendo che qualcuno è determinato a entrare nei tuoi sistemi) ci sono altri metodi per cancellare quel beneficio (ad esempio, guardando le pagine di errore predefinite, file predefiniti, roba oscura come la gestione dei cookie e pwning di qualcos'altro). In un attacco non mirato (e con questo intendo uno skiddie alla ricerca di frutta bassa appesa o uno stupido software automatizzato di scansione di Internet, la stessa cosa) si evitano le molestie.
TUTTAVIA, le azioni necessarie per proteggersi da un attacco mirato (aggiornamenti regolari, controlli di accesso, configurazione sana, buona igiene dei dati) proteggerebbero dagli attacchi non mirati sopra menzionati . Questi sono di gran lunga il miglior bang for the buck e cosa dovresti fare.
Quindi, se sei fuori da altre cose da fare, allora vai avanti e nascondi i token del tuo server. Impedirà alle persone di notare i frutti appesantiti se si stanno superando le patch in ritardo o qualcos'altro fallisce. Tuttavia, nota che in quel caso potresti già essere morto nell'acqua. Quindi, se è rimasto qualcosa, è meglio spendere il tuo tempo per occupartene o fare domande buone come questa.
Personalmente preferisco aggiungere divertenti token server per far ridere gli attaccanti o token server non corretti per confonderli. minorcrash.com (quando attivo) ha attualmente un'iniezione DOM che rende un'immagine di un gatto colpito da una palla di neve.