隱藏Apache和其模塊版本信息

轉(zhuǎn)自:https://www.ezloo.com/2016/11/hide_apache_version.html


在默認(rèn)情況下,Apache會在HTTP Header和錯誤頁面中,比如404頁面,顯示Apache、模塊和操作系統(tǒng)的一些信息。這就相當(dāng)于告訴別人,我這臺電腦安裝了什么,一些模塊可能沒有及時更新,存在漏洞,會帶來潛在的風(fēng)險。

只要修改Apache的配置文件,即可隱藏Apache的版本信息。

Apache httpd配置文件的地址:

/etc/httpd/conf/httpd.conf (RHEL/CentOS/Fedora)

/etc/apache/apache2.conf (Debian/Ubuntu)

找到參數(shù),并修改值:

ServerSignature Off

ServerTokens Prod

ServerSignature有三個值,分別是Off,On和Email。該信息會被顯示在錯誤頁面中,如果設(shè)置為Off,則不顯示,On和Email區(qū)別不大,Email會自動給ServerAdmin加一個mailto的鏈接地址。

ServerTokens有六個值,分別是ProductOnly,Major,Minor,Minimal,OS和Full。該信息會顯示Apache和其模塊信息在HTTP Header和錯誤頁面中。

上圖顯示的是ServerTokens設(shè)置為ProductOnly時,HTTP Header中的信息。

上圖顯示的是ServerTokens設(shè)置為OS時,HTTP Header中的信息。

上圖顯示的是ServerSignature設(shè)置為Off時,404頁面顯示的信息。

上圖顯示的是ServerSignature設(shè)置為On,ServerTokens為OS時,404頁面顯示的信息。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容