How to hide Apache Version and OS Identity from Errors
- ตามภาพเลยไม่ต้องอธิบายมาก
- ไม่อยากให้มันแสดง info เกี่ยวกับ server เรา
- อ้างอิงบน Ubuntun 14.04 LTS
Solved
- สำรองไฟล์กันเหนียวก่อนเลย
sudo cp /etc/apache2/apache2.conf /etc/apache2/apache2.conf.org
- แก้ไขให้เป็นประมาณนี้ หรือ ถ้า 2 ค่านี้ไม่มีให้แก้ไขก็เพิ่มเข้าไป ต่อบรรทัดสุดท้ายของคอนฟิกเลย
ServerSignature Off
ServerTokens Prod
sudo apache2 restart
Ref
- http://www.tecmint.com/apache-security-tips/
- http://www.ducea.com/2006/06/15/apache-tips-tricks-hide-apache-software-version/
- http://serverfault.com/questions/631985/how-to-maskalter-the-apache-version-info
No comments:
Post a Comment