izpopolniti Apache ujeti pomočnik varnost: raba ServerTokens ter ServerSignature v onesposobiti veznik v zidarstvu
čas Apache HTTPD ujeti pomočnik sploditi poljuben ujeti stran ali zmota stran, neki važen sporočilo približno prevod ter drugi podrobnost orodje naprej sistem ste razpoložen v th ujeti položaj pomočnik veznik v zidarstvu. na primer, sporočilo tekst maj obstati tako le:
pomočnik Apache/1.3.37 (Unix) mod_auth_passthrough/1.8 mod_log_bytes/1.2 mod_bwlimited/1.4 FrontPage/5.0.2.2635.SR1.2 mod_ssl/2.8.28 plan/0.9.7a PHP-CGI/0.1b
pomočnik Apache/2.0.53 (Ubuntu) PHP/4.3.10-10ubuntu4 pomočnik v xx.xx.xx.xx luka 80
ekvator v pomočnik veznik v zidarstvu odkrivati važen prevod ter varianta sporočilo približno Linux pogonski sistem ter Apache software že rabljen naprej stroj, ovinkoma odkrivati mogoč varnost rupa to ste obstoj v indijska volovska zaprega, ali vsaj izdelovanje zlorad napad lahek v dognati identiteto vaš sistem zakaj pri roki napad toča.
v zavarovati to Apache HTTP ujeti pomočnik does ne na široko posejati to sporočilo komu ves svet javno ter pritrditi mogoč varnost izdaja, ublažiti od this dva smernica ServerTokes ter ServerSignature v httpd.conf zunanja podoba pila.
- prepričevalnost kot trš uporabnik ali izvršiti nalogo a sudo v ujeti pomočnik.
- plan ter izdajati httpd.conf ali apache2.conf ( v Apache 2) s vi ali drugi tekst urednik. Apache zunanja podoba normalno poiskati v etc/httpd/ zaupen pgovor/ ali etc/apache2/ ali etc/apache/( zakaj Apache1.3) zaviseti naprej kateri Unix vaš’ using.
- poiskati ekvator s ServerTokens. vi moči izvršiti nalogo a preiskava z redko za typical “/ServerTokes” ter zadeti nastopiti.
- v Apache 1.3, vi hoteti najbrže zagledati a črta začetek s ServerTokes# poln v to skrinja, premestitev ali izbrisati # črka ( z nujen črka d zakleniti). tudi ublažiti poln v postati zbodljaj ( časnikarstvo r zakleniti v nadomestiti nedoločni zaimek črka, ali R v nadomestiti večkratnik črka), tako da ekvator postati ServerTokens zbodljaj. v Apache 2.0 ali 2.2, ekvator normalno does ne biti. tudi preiskava hoteti ne zadostovati. v to skrinja, iti k dno od zaupnik pila, ter povečati nov črta s sledeč tekst. vi moči povečati nov črta z nujen o zakleniti.
ServerTokens zbodljaj
- naslednji, težnja po ServerSignature. v Apache13, ekvator should šele zgoraj ekvator od ServerTokens. izdajati ekvator tako da to pogled tako le, ter v Apache2 kateri doesnt’ že življati to črta, všteti v nov nedoločni zaimek.
ServerSignature ne sveže
- že Apache zunanja podoba pila should življati to dva smernica število enakih oseb kot spodaj:
ServerSignature ne sveže
ServerTokens zbodljajprvi črta “ServerSignature ne sveže” šolati Apache ne razpoložiti a plazilen sokol črta pod pomočnik- sploditi listina ( zmota vest, mod_proxy ftp naslovnik obrobljanje, mod_info proizvodnja, ter etc) kateri izložba pomočnik prevod števnik, ServerName od služabnik stvaren stanodajalec, email postavljanje, ter zagnati krik in vik a “ verižna srajca:” napotitev k, v ServerAdmin od napotitev listina.
drugi črta “ServerTokens zbodljaj” oblikovati Apache vrniti šele Apache kot zmnožek v pomočnik odgovor veznik v zidarstvu naprej zelo stran prošnja, zator OS, večji ter minorit prevod zavijati.
- zaščititi ter blizu zaupnik pila z nujen posada- debelo črevo, ter torej stavek wq sklepnik, ter zadeti nastopiti.
- zopet začeti Apache. tipičen zapoved jeusluga httpd zopet začeti alietc/ početen/apache2 zopet začeti.
- zdaj, boš dobil šele Apache v pomočnik odgovor veznik v zidarstvu:
pomočnik Apache
važen: to je a stroj tolmačiti stran kateri je preskrbljen " kot je" če ne jamstvo. stroj prevod maj obstati težko razumljivo. prosim nanašati se nasamorasel angleški člen kadarkoli mogoč.
porazdeliti ter sodelovati ali zaslužiti technical zaslomba ter pomoč vsvoj prsten življenje pristojna oblast.
soroden roba
- Apache stalež (whm- pomočnik- stalež) v cPanel WebHost šef odziv obrazec stran
- napeljati ujeti pomočnik v vdovščina po smrti svobodnika 6.0 s Apache 2.2, MySQL 5.0 ter PHP 5 del 5
- prošnja URL pomočnik- stalež ali 404 stran ne ustanavljati Apache zmota
- napeljati ujeti pomočnik v vdovščina po smrti svobodnika 6.0 s Apache 2.2, MySQL 5.0 ter PHP 5 del 4
- odhod Apache HTTPD ne zadostovati zaradi ne morem plan ali ne tak mod_bwlimited, mod_log_bytes ali mod_bandwidth pila
- cPanel WHM ne zadostovati sprejeti stalež sporočilo s Apache zmota
- napeljati ujeti pomočnik v vdovščina po smrti svobodnika 6.0 s Apache 2.2, MySQL 5.0 ter PHP 5 del 3
- winnt_accept: Asynchronous uvaževati ne zadostovati zmota v Apache poleno
- napeljati mod_evasive zakaj Apache v voditi DDOS napad
- napeljati ujeti pomočnik v okno XP s Apache2, PHP5 ter MySQL4 del 2

































oktober 24th, 2008 1700:
svoj’ pošteno koristen člen v zanesljiv vašposvetitev ujeti pomočnik. sporočilo preskrbljen je neprisiljen uganjati sprememba naprej pomočnik.