Gwella Apache Gwe Gweinyddwr Ddiogelwch: Arfer ServerTokens a ServerSignature at Analluoga Header
Pryd Apache HTTPD gwe gweinyddwr generates unrhyw gwe dudalennau ai amryfusedd dudalennau, rhyw 'n bwysig gwybodaeth am 'r chyfieithiad a arall fanylion implemented acha 'r chyfundrefn arddangosir i mewn th safwe gweinyddwr header. Er enghraifft, 'r gwybodaeth destun Mai bod cara hon:
Server: Apache /1.3.37 (Unix) mod_auth_passthrough /1.8 mod_log_bytes /1.2 mod_bwlimited /1.4 FrontPage /5.0.2.2635.SR1.2 mod_ssl /2.8.28 OpenSSL /0.9.7a PHP -CGI /0.1b
Server: Apache /2.0.53 (Ubuntu) PHP /4.3.10 -10ubuntu4 Gweinyddwr am xx.xx.xx.xx Chluda 80
'r bannod i mewn 'r gweinyddwr header arddangos 'n bwysig chyfieithiad a amrywiad gwybodaeth am 'r Linux yn gweithredu chyfundrefn a Apache feddalwedd arferedig acha 'r beiriant, 'n anunion arddangos 'r 'n bosib ddiogelwch chreuau sy bodoledig at 'r hacwyr, ai o leiaf gwna 'n faleisus hymosodwyr 'n haws at identify 'ch chyfundrefn achos ar gael chyrch atalnodau.
At cadarnha a 'r Apache HTTP gwe gweinyddwr ewigod mo darlleda hon cenadwri at 'r chyfanfyd 'n goedd a atgyweiria 'n bosib ddiogelwch ddeillia, modify hyn 'n ddau directives ServerTokes a ServerSignature i mewn httpd.conf configuration ffeilia.
- Login fel gwreiddia ddefnyddiwr ai chyflawna a sudo at 'r gwe gweinyddwr.
- Agor a baratoi i'r wasg httpd.conf ai apache2.conf ( i mewn Apache 2) ag vi ai arall destun golygydd. 'r Apache configuration normally lleoledig i mewn etc /httpd /conf / ai etc /apache2 / ai etc /apache / ( achos Apache1.3) yn dibynnu ar a Unix youre ’ yn arfer.
- Leola 'r bannod ag ServerTokens. Alli chyflawna chwilfa at yn teipio “ /ServerTokes ” a daro Chofnoda.
- I mewn Apache 1.3, ewyllysi 'n ail at canfod bannod chychwynfau ag ServerTokes# llonaid I Mewn hon chyflwr, dynnu ai ddilea 'r # chymeriad ( at yn cymell d agoriad). Hefyd modify 'r Llonaid at d Bwtian ( bwyso r agoriad at replace hun chymeriad, ai R at replace multiple chymeriadau), fel a 'r bannod becomes ServerTokens bwtian. I mewn Apache 2.0 ai 2.2, 'r bannod normally ewigod mo bod. Fel 'r chwilia ewyllysia aflwydda. I mewn hon chyflwr, cer at 'r bôn chan config ffeilia, a adia 'r 'n grai bannod ag 'r yn canlyn destun. Alli adia 'n grai bannod at yn cymell o agoriad.
ServerTokens Bwtian
- 'n gyfnesaf, chwilia achos ServerSignature. I mewn Apache13, 'r bannod ddylu jyst goruwch 'r bannod chan ServerTokens. Baratoi i'r wasg 'r bannod fel a ddisgwyl cara hon, a i mewn Apache2 a doesnt ’ eisoes ca hon bannod, adia i mewn am 'n grai hun.
ServerSignature Off
- At awron 'r Apache configuration ffeilia ddylu ca hon 'n ddau directives chyflea fel goris:
ServerSignature Off
ServerTokens Bwtian'r 'n flaen bannod “ServerSignature Off ” instructs Apache mo at arddangos a yn llusgo footer bannod dan gweinyddwr - cenhedledig ddogfennau ( amryfusedd cenadwriau, mod_proxy ftp chyfeiriadur listings, mod_info output, a etc) a arddangosiadau gweinyddwr chyfieithiad rhifa, ServerName chan 'r yn gwasanaethu 'n weithredol aig, eheba yn cyfleu, a creates a “mailto: ” chyfeiriad at 'r ServerAdmin chan 'r referenced ddogfenna.
'r eilia bannod “ServerTokens Bwtian ” configures Apache at adfer ond Apache fel chynnyrch i mewn 'r gweinyddwr response header acha iawn dudalen arch, suppressing OS, huchgapten a 'n lleddf chyfieithiad info.
- Achub a caea 'r config ffeilia at yn cymell Shift - Cholon, a 'na deipio wq agoriadau, a daro Chofnoda.
- Restart Apache. Typical archa ydy gwasanaeth httpd restart ai etc /init.d /apache2 restart.
- Awron, cei ond 'r Apache i mewn 'r gweinyddwr response header:
Server: Apache
'N BWYSIG: Dyma beiriant cyfieithedig dudalen sy arlwyedig " fel ydy " heb warranty. Beiriant chyfieithiad Mai bod 'n afrwydd at ddeall. Blesio chyfeiria at 'n gysefin Saesneg erthygl whenever 'n bosib.
Ran a chyfranna ai ca 'n dechnegol atega a chyfnertha am 'm 'n Ddigidol Buchedd Forums.
'n gytras Erthyglau
- Yn gorseddu Gwe Gweinyddwr i mewn FreeBSD 6.0 ag Apache 2.2, MySQL 5.0 a PHP 5 Barthu 4
- Apache Status (whm - gweinyddwr -status) i mewn cPanel WebHost Manager Atgorau 'n Syn Dudalen
- 'n esmwyth Chyflea I Fyny Gwe Gweinyddwr ag XAMPP
- Dynnu a Uninstall ai Analluoga ModSecurity (mod_security)
- Yn cychwyn Apache HTTPD Aflwyddedig O Achos Cannot Agor ai Na 'n Gyfryw mod_bwlimited, mod_log_bytes ai mod_bandwidth Rengau
- cPanel WHM Aflwyddedig at Ca Status Gwybodaeth Chan Apache Amryfusedd
- winnt_accept: Asynchronous AcceptEx aflwyddedig Amryfusedd i mewn Apache Log
- Apache Rhybuddia NameVirtualHost :80 Has Na VirtualHosts Amryfusedd Pryd Chychwyn
- Gorsedda Gwe Gweinyddwr i mewn Ffenestri XP ag Apache2, PHP5 a MySQL4 Barthu 2
- Auto Shutdown a Restart Apache HTTPD Gwasanaeth Daemon am Preset Amsera