Wednesday, September 23, 2015

How to hide Apache Version and OS Identity from Errors

  • ตามภาพเลยไม่ต้องอธิบายมาก
  • ไม่อยากให้มันแสดง info เกี่ยวกับ server เรา
  • อ้างอิงบน Ubuntun 14.04 LTS
Solved
  • สำรองไฟล์กันเหนียวก่อนเลย
sudo cp /etc/apache2/apache2.conf /etc/apache2/apache2.conf.org
  • แก้ไขให้เป็นประมาณนี้ หรือ ถ้า 2 ค่านี้ไม่มีให้แก้ไขก็เพิ่มเข้าไป ต่อบรรทัดสุดท้ายของคอนฟิกเลย
ServerSignature Off
ServerTokens Prod
  • จากนั้น restart สักรอบ
sudo apache2 restart
Ref
  • http://www.tecmint.com/apache-security-tips/
  • http://www.ducea.com/2006/06/15/apache-tips-tricks-hide-apache-software-version/
  • http://serverfault.com/questions/631985/how-to-maskalter-the-apache-version-info

No comments:

Post a Comment

Popular Posts