Gjøre bedre Apache Web Server Garanti: Bruk ServerTokens og ServerSignature å Arbeidsudyktig Overskriften

Når Apache HTTPD web server utvikler alle web sider eller feil sider, noe betydelig opplysninger på versonen og annet detaljene gjennomført system er vist inne th web sted server overskriften. For eksempel, informasjonen tekst kanskje ligne denne:

server Apache/1.3.37 (Unix) mod_auth_passthrough/1.8 mod_log_bytes/1.2 mod_bwlimited/1.4 FrontPage/5.0.2.2635.SR1.2 mod_ssl/2.8.28 Åpner/0.9.7a PHP-CGI/0.1b

server Apache/2.0.53 (Ubuntu) PHP/4.3.10-10ubuntu4 Server for xx.xx.xx.xx Havn 80


Linjen inne servitisen overskriften vise frem betydelig versjon og variant opplysninger på det Linux driftssystem og Apache programvare anvendt apparat, indirekte vise frem det mulig garanti hullene det er eksistert å det banalisere, eller det vil si lage ondsinnet angripere lettere å identifisere din system for anvendelig angripe meningene.

Å sikre det det Apache HTTP web server er ikke kringkaste denne beskjed å det hele verden offentlig og fastsette mulig garanti utsendelse, endre disse to direktiv ServerTokes og ServerSignature inne httpd.conf konfigurasjonen arkiv.

  1. Logikk idet rot bruker eller utføre en sudo å det web server.
  2. Åpen og redigere httpd.conf eller apache2.conf ( inne Apache 2) med vi eller annet tekst editor. Det Apache konfigurasjonen normalt lokalisert inne etc/httpd/ konferere/ eller etc/apache2/ eller etc/apache/( for Apache1.3) avhenger på hvilke Unix dinbenytter.
  3. Finne linjen med ServerTokens. Du kanne utføre en søke ved å skrive “/ServerTokes” og finne Gå inn.
  4. Inne Apache 1.3, du ville sikkert å se en line starter med ServerTokes# I sin helhet I dette tilfellet, fjerne eller fjerne det # blokkannulleringstegn ( av trykker d nøkkel). Likeledes endre det I sin helhet å bli Tilvirke ( presse r nøkkel som erstatning for ettall blokkannulleringstegn, eller R som erstatning for mangfoldig bokstaver), i den grad at linjen blir ServerTokens Tilvirke. Inne Apache 2.0 eller 2.2, linjen normalt er ikke eksisterer. gjennomsøkningen ville fail. I dette tilfellet, gå til bunnen av konferere arkiv, og sammenlegge det ny line med det fulgte tekst. Du kanne sammenlegge ny line av trykker o nøkkel.

    ServerTokens Tilvirke

  5. Neste, søke for ServerSignature. Inne Apache13, linjen burde rettferdig over linjen av ServerTokens. Redigere linjen i den grad at det ser ut som denne, og inne Apache2 hvilke ikkeallerede ha denne line, sammenlegge inne for ny ettall.

    ServerSignature Av

  6. Allerede det Apache konfigurasjonen arkiv burde ha denne to direktiv sette idet neden:

    ServerSignature Av
    ServerTokens Tilvirke

    Det for det første line “ServerSignature Avveileder Apache ikke for å utfoldelse en spor sidefot line under server- utviklet dokumenter ( feil beskjeder, mod_proxy ftp adresseliste listningene, mod_info produksjon, og etc) hvilke fremviser server versjon antallet, ServerName av utserveringen virkelig vert, email innfatning, og skaper eninnlevere:” omtale av det ServerAdmin av det henvist dokumentet.

    Sekundet line “ServerTokens Tilvirkekonfigurerer Apache å retur bare Apache idet fabrikat inne servitisen svaret overskriften opp på meget side anmodning, avskaffelse OS, større og mindre versjon info.

  7. Bevare og slutte det konferere arkiv av trykker Skift- Kolon, og type wq keys, og finne Gå inn.
  8. Hvile Apache. Typisk kommandere erservice httpd hvile elleretc/ initial/apache2 hvile.
  9. , du ville bli bare det Apache inne servitisen svaret overskriften:

    server Apache

betydelig: Denne er en apparat oversatt side hvilke er skaffet " idet er" uten garanti. Apparat oversettelse kanskje være vanskelig å forstå. Behage henviser tiloriginal Engelske gjenstand når som helst mulig.

Aksje og levere eller bli teknisk oppbacking og hjelpe forMeg Digital Livet Forums.



Avreise en Svar

Du kanne bruk disse merkelapper: <en href="" tittel=""> <abbr tittel=""> < bokstavord tittel=""> <b> <blockquote anføre=""> < anføre> < koden> <del datetime=""> <em> < jeg> <q anføre=""> < streike> < kraftig>

Abonnere uten kommenterer


Custom Search

Ny Varene

Innkommende Søke Pris for artikkelen

servertokens - apache ServerTokens - servertokens tilvirke - servertokens apache - apache ServerSignature - apache fjerne server overskriften - apache servertoken - apache2 ServerToken - apache server navnetrekket - ServerTokens - serversignature - apache2 ServerTokens - Apache slukke server navnetrekket - apache server tegn - ServerSignature ServerTokens - skikk og bruk serversignature apache - ServerTokens tilvirke apache2 - arbeidsudyktig server overskriften - apache arbeidsudyktig overskriftene - cpanel servertokens - slukke ServerTokens - slukke server navnetrekket - TILVIRKE Apache2 - servertokens httpd.conf - apache2 arbeidsudyktig server info - apache endre server overskriften - apache serversignature skikk og bruk - apache arbeidsudyktig server info - httpd.conf ServerTokens Tilvirke - httpd.conf ServerTokens - ServerTokens skikk og bruk - apache ServerTokens ServerSignature - apache2 serversignature - cpanel ServerSignature bortkommet - garanti ServerSignature - fjerne apache overskriften - apache 2.0 arbeidsudyktig server overskriften - apache ServerTokens Av - fjerne apache server overskriften - apache 2.2 serversignature - apache server overskriften - fjerne Server overskriften - apache fjerne overskriften - alle - apache endre server navnetrekket - gjøre bedre apache 1.3 svaret - apache arbeidsudyktig server overskriften - ServerTokens fremdeles fremviser i sin helhet overskriften - Apache ServerTokens fjerne server overskriften - server overskriften flytting apache -