Hjælpe på Apache Web Styreenhed Sikkerhed: Hjælp ServerTokens og ServerSignature hen til Forhindre Overskrift

Hvor Apache HTTPD web styreenhed frembringer hvilken som helst web sider eller fejl sider, noget betydelig oplysning om den gengivelse og anden detaljer gennemført oven på den ordning er displayed i th web arbejdsplads styreenhed overskrift. For eksempel, den information tekst ligne indeværende:

styreenhed Apache/1.3.37 (Unix) mod_auth_passthrough/1.8 mod_log_bytes/1.2 mod_bwlimited/1.4 FrontPage/5.0.2.2635.SR1.2 mod_ssl/2.8.28 Åbner/0.9.7a PHP-CGI/0.1b

styreenhed Apache/2.0.53 (Ubuntu) PHP/4.3.10-10ubuntu4 Styreenhed henne ved xx.xx.xx.xx Havneby 80


Den i den styreenhed overskrift afdække betydelig gengivelse og variant oplysning om den Linux driftssystem og Apache programmel anvendte oven på den apparat, ad omveje afdække den eventuel sikkerhed huller at er eksisterede hen til den banalisere, eller det vil sige skabe ondskabsfuld angribere lettere hen til identificere jeres ordning nemlig anvendelig angribe hovedsagen.

Hen til sikre sig at den Apache HTTP web styreenhed gør ikke rundkaste indeværende besked hen til den det hele jord i alles påsyn og lave eventuel sikkerhed oplag, ændre disse to direktiv ServerTokes og ServerSignature i httpd.conf konfiguration fil.

  1. Login nemlig rod bruger eller præstere en sudo hen til den web styreenhed.
  2. Lukke op og redigere httpd.conf eller apache2.conf ( i Apache 2) hos vi eller anden tekst editor. Den Apache konfiguration normalt placeret i og lignende/httpd/ konferere/ eller og lignende/ apache/ eller og lignende/ apache/( nemlig Apache) afhænger hvorpå Unix jeresbenytter.
  3. Lokalisere den hos ServerTokens. Jer kunne præstere en ransage ved at taste “/ServerTokes” og slå Postere.
  4. I Apache 1.3, jer vil sandsynlig hen til se efter en starter hos ServerTokes# Fuld I dette tilfælde, ophæve eller fjerne den # skikkelse ( af trykker d nøglen). Ligeledes ændre den Fuld hen til blive Opføre ( presse r nøglen som erstatning for sig skikkelse, eller R som erstatning for mangfoldig bogstaver), i den grad at den bliver ServerTokens Opføre. I Apache 2.0 eller 2.2, den normalt gør ikke eksisterer. Altså den ransage vil slå fejl. I dette tilfælde, begive sig til den det nederste af konferere fil, og sammenlægge den ny hos den næste tekst. Jer kunne sammenlægge ny af trykker o nøglen.

    ServerTokens Opføre

  5. Næste, ransage nemlig ServerSignature. I Apache, den burde netop ovenfor den i ServerTokens. Redigere den i den grad at det trækker op til indeværende, og i Apache hvilke gør ikkeallerede nyde indeværende , sammenlægge ind ad ny sig.

    ServerSignature Ned af

  6. Allerede den Apache konfiguration fil burde nyde indeværende to direktiv placere nemlig nedenstående:

    ServerSignature Ned af
    ServerTokens Opføre

    Den først “ServerSignature Ned afinstruktioner Apache ikke hen til display en slæber sidefod ind under styreenhed- dannet akter ( fejl beskeder, mod_proxy ftp bibliotek listninger, mod_info arbejdsydelse, og og lignende) hvilke fremviser styreenhed gengivelse antal, ServerName i den tjener virkelig vært, email nedgang, og skaber enindlevere:” omtale af den ServerAdmin i den refereret akten.

    Den other “ServerTokens Opførekonfigurerer Apache hen til retur bare Apache nemlig fabrikat i den styreenhed svar overskrift oven på nok så side opfordre, undertrykkelse OS, større og mindre gengivelse info.

  7. Opspare og slutning den konferere fil af trykker Skifte- Kolon, og så er der ikke mere skrive wq nøgler, og slå Postere.
  8. Restart Apache. Typisk befale erservice httpd restart ellerog lignende/ begyndende/ apache restart.
  9. Nu, jer vil blive bare den Apache i den styreenhed svar overskrift:

    styreenhed Apache

betydelig: Indeværende er en apparat oversat side hvilke findes " nemlig er" uden garanti. Apparat gengivelse være vanskeligt at forstå. Behage omtaleselvstændig Engelsk paragraf når som helst eventuel.

Lod og levere eller blive teknisk opbakning og hjælp henne vedMig Digital Liv Forum.



Sig Svar hen tilhjælpe på Apache Web Styreenhed Sikkerhed: Hjælp ServerTokens og ServerSignature hen til Forhindre Overskrift

  1. Nilesh
    Oktober 24th, 2008 1700:
    1

    Densskam nyttig paragraf hen til sikre jerestilegnet web styreenhed. Den information hvis eller er nem at skabe forandringer oven på den styreenhed.

Afgå en Replik

Jer kunne hjælp disse mærkater: <en href="" titel=""> <abbr titel=""> < initialord titel=""> <b> <blockquote citere=""> < citere> < kode> <del datetime=""> <em> < jeg> <q citere=""> < konflikt> < kraftig>

Abonnere uden kommenterede


Custom Search

Ny Artikler

Indgående Ransage Betalingsbetingelser nemlig den Paragraf

Apache ServerTokens - ServerTokens Opføre - ServerTokens apache - ServerTokens - Apache ServerTokens - apache signatur ned af - httpd.conf serversignature - apache styreenhed tegn - ServerTokens OS - ServerSignature EMail - styreenhed tegn - apache ophæve styreenhed overskrift - ServerTokens ned af - redigere apache styreenhed signatur - forhindre apache signatur - ServerTokens apache - styreenhed signatur apache - apache servertoken - apache servertokens serversignature - servertokens cpanel - Ophæve Styreenhed Overskrift - apache servertokens - apache signatur - apache servertokens opføre - apache forhindre styreenhed overskrift - skik og brug apache styreenhed signatur - apache styreenhed tegn - Forhindre Styreenhed overskrift apache - apache 2.2 serversignature - apache forhindre display apache gengivelse - apache styreenhed overskrift - ServerSignature Ned af - apache signatur ned af - apache ServerToken - apache forhindre styreenhed signatur - skik og brug ServerSignature apache ubuntu - ServerTokens - apache sikkerhed overskrifter - Apache ServerSignature - ServerSignature - forhindre servertokens - ophæve styreenhed af overskrift - Ubuntu Styreenhed ophæve styreenhed info Apache - apache ophæve styreenhed af overskrift - httpd SERVERSIGNATURE - Forhindre apache info - serversignatur apache 2.2 - ServerSignature rystet - apache styreenhed tegn - Forhindre Styreenhed overskrift -