最新消息:

隐藏Apache的版本号及其它敏感信息

Apache newwell 2396浏览 0评论

Apache conf文件修改:

ServerTokens Prod
ServerSignature Off

 

ServerTokens

用于控制服务器是否相应来自客户端的请求,向客户端输出服务器系统类型或内置模块等重要的系统信息。

Prod >>> Server: Apache
Major >>> Server: Apache/2
Minor >>> Server: Apache/2.2
Minimal >>> Server: Apache/2.2.24
OS >>> Server: Apache/2.2.24 ( CentOS)
Full (or not specified) default >>> Server: Apache/2.2.24 (CentOS) PHP/5.2.17-1+b1 mod_ssl/2.0.55 OpenSSL/0.9.8b

ServerSignature

控制由系统生成的页面(错误信息,mod_proxy ftp directory listing等等)的页脚中如何显示信息。

Off (default): 不输出任何页脚信息 (如同Apache1.2以及更旧版本,用于迷惑)
On:输出一行关于版本号以及处于运行中的虚拟主机的ServerName (2.0.44之后的版本,由ServerTokens负责是否输出版本号)
EMail: 创建一个发送给ServerAdmin的”mailto”

 

 

转载请注明:刘维的博客 » 隐藏Apache的版本号及其它敏感信息

与本文相关的文章

  • 暂无相关文章!
发表我的评论
取消评论
表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址