如何隐藏 Apache 版本信息?

赞赏 2016-07-12

服务器的 Apache 信息如果被探测会带来安全隐患,如下图:

如何隐藏 Apache 版本信息?

在 http 头部信息也可以看到服务器及 Apache 版本信息

1.png

因此作为服务器加固的一个部分,建议禁止网站服务器返回版本信息。



解决方案

禁用 Apache 网站服务器签名可以通过编辑 Apache 配置文件来实现。

注意:这里以常见的配置文件位置为例(用户应以实际的配置文件路径为准).

在Debian,Ubuntu上:

$ vi /etc/apache2/apache2.conf

在CentOS上:

$ vi /etc/httpd/conf/httpd.conf

将下面两行添加到 Apache 配置文件底部。

ServerSignature Off
ServerTokens Prod

3.png

修改保存后,重启网站服务即可生效,常见的重启服务方法如下:

$ service apache2 restart (Debian, Ubuntu)
$ service httpd restart (CentOS/Aliyun linux)
$ systemctl restart httpd.service (Fedora, CentOS 7)

配置解释:

  • ‘ServerSignature Off’ 主要是为了让 Apache 网站服务器在所有错误页面上隐藏 Apache 版本信息。
  • ‘ServerTokens Prod’ 主要是为了在 HTTP 响应头中将服务器标记压缩到最小,否则Apache 服务器将仍然在 HTTP 回应头部包含详细的服务器标记,这会泄漏 Apache 的版本号。

配置效果如下图:

4.png

blob.png

登陆后阅读全文
阅读 1356 赞赏 0 有用 0 没用 0 收藏 0 分享

   



0 条留言

linux分享的头像

linux分享

每个软件都有确定的用途

相关文章

Apache 如何关闭目录访问?

Linux Apache 运行配置参数的调优

tomcat报warinig Unable to add the resource at [] to the cache

Apache 出现 winnt_accept: Asynchronous AcceptEx faile?

linux下如何开启 Apache 伪静态模块?

CentOS 6.5系统下 Apache 如何配置 https 服务?

Linux下Apache日志的常用分析方法和日志大小的优化方法

如何实现编译安装的 Apache 服务,随系统自动启动?

Linux下如何查看Nginx Apache MySQL PHP 的编译参数?

Apache通过.htaccess如何对访问 IP 进行限制?

有料推荐

这世界欠我一个这样的老公!

高校学生模仿“世界名画”摆拍,可以说是戏精本精了

iPhone X 跌破发行价,苏宁200亿入股恒大 | 财经日日评

果然是高手!这次在日本,特朗普竹杠敲得不是一般狠

资深黄牛现身说法:iPhone X价格秒变不停,就像炒股一样

长一样的双胞胎也能识别?蚂蚁金服发布「眼纹识别」技术

苏联是怎么被阿富汗拖垮的?

美团或入局「分时租赁」共享汽车,王兴要大笔投入「泛出行」领域了? | 36氪独家

你或许被“一盘番茄炒蛋”刷屏了,但有人辛酸,有人质疑

iPhone X发售前夜,黄牛与苹果公司的不安

他的文章

我是如何执行 "rm -rf ~" 的

正态分布为什么常见?(财富的分布却不符合正态分布)

Linux下窗口管理器 xmonad 的使用教程

用披萨做比喻来解释 IaaS,PaaS,SaaS 的区别

如何制作CSR(证书私钥和证书请求文件)文件?

php RedisException with message read error on connection

Windows环境下ping丢包或不通时链路测试工具推荐

Linux下ping丢包或不通时链路测试工具推荐

链路测试结果分析说明及常见链路异常场景和测试报告

SSH 登录时出现如下错误:login: Module is unknown

手机扫一扫
分享文章