成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何隱藏Apache版本號和其它敏感信息

安全 網站安全
當遠程請求發送到你的 Apache Web 服務器時,在默認情況下,一些有價值的信息,如web服務器版本號、服務器操作系統詳細信息、已安裝的Apache模塊等等,會隨服務器生成的文檔發回客戶端。

[[183913]]

當遠程請求發送到你的 Apache Web 服務器時,在默認情況下,一些有價值的信息,如 web 服務器版本號、服務器操作系統詳細信息、已安裝的 Apache 模塊等等,會隨服務器生成的文檔發回客戶端。

這給攻擊者利用漏洞并獲取對 web 服務器的訪問提供了很多有用的信息。為了避免顯示 web 服務器信息,我們將在本文中演示如何使用特定的 Apache 指令隱藏 Apache Web 服務器的信息。

兩個重要的指令是:

ServerSignature

這允許在服務器生成的文檔(如錯誤消息、modproxy 的 ftp 目錄列表、modinfo 輸出等等)下添加一個顯示服務器名稱和版本號的頁腳行。

它有三個可能的值:

  • On - 允許在服務器生成的文檔中添加尾部頁腳行,
  • Off - 禁用頁腳行
  • EMail - 創建一個 “mailto:” 引用;用于將郵件發送到所引用文檔的 ServerAdmin。

ServerTokens

它決定了發送回客戶端的服務器響應頭字段是否包含服務器操作系統類型的描述和有關已啟用的 Apache 模塊的信息。

此指令具有以下可能的值(以及在設置特定值時發送到客戶端的示例信息):

  1. ServerTokens Full (或者不指定) 

發送給客戶端的信息: Server: Apache/2.4.2 (Unix) PHP/4.2.2 MyMod/1.2

  1. ServerTokens Prod[uctOnly] 

發送給客戶端的信息: Server: Apache

  1. ServerTokens Major 

發送給客戶端的信息: Server: Apache/2

ServerTokens Minor

發送給客戶端的信息: Server: Apache/2.4

  1. ServerTokens Min[imal] 

發送給客戶端的信息:Server: Apache/2.4.2

  1. ServerTokens OS 

發送給客戶端的信息: Server: Apache/2.4.2 (Unix)

注意:在 Apache 2.0.44 之后,ServerTokens 也控制由 ServerSignature 指令提供的信息。

為了隱藏 web 服務器版本號、服務器操作系統細節、已安裝的 Apache 模塊等等,使用你最喜歡的編輯器打開 Apache 配置文件:

  1. $ sudo vi /etc/apache2/apache2.conf        #Debian/Ubuntu systems 
  2. $ sudo vi /etc/httpd/conf/httpd.conf       #RHEL/CentOS systems  

添加/修改/附加下面的行:

  1. ServerTokens Prod 
  2. ServerSignature Off  

保存并退出文件,重啟你的 Apache 服務器:

  1. $ sudo systemctl apache2 restart  #SystemD 
  2. $ sudo sevice apache2 restart     #SysVInit 

本篇中,我們解釋了如何使用特定的 Apache 指令隱藏Apache web 服務器版本號及其他信息。

如果你在 Apache 中運行 PHP,我建議你隱藏 PHP 版本號。

如往常一樣,你可以在評論欄中寫下你的想法。

作者簡介:

Aaron Kili 是 Linux 和 F.O.S.S 愛好者,將來的 Linux SysAdmin 及 web 開發者,目前是 TecMint 的內容創作者,他喜歡用電腦工作,并堅信分享知識。

責任編輯:武曉燕 來源: Linux中國
相關推薦

2017-02-08 14:29:04

2023-01-03 08:26:56

2019-09-19 15:15:20

LinuxMint版本號

2017-03-30 16:56:43

Windows 10Windows版本號

2014-12-15 14:02:48

iOS版本號蘋果

2013-06-05 11:21:26

2010-06-28 10:13:17

SQL Server

2019-11-04 14:20:47

APP版本移動端命名

2010-07-09 13:01:50

SQL Server

2023-02-27 14:51:40

MySQL數據庫

2015-07-22 10:09:59

Android M版本號

2010-11-08 10:07:45

Chrome

2013-03-29 10:24:44

NDK隱藏敏感信息Android

2009-04-15 08:49:47

Windows 7微軟操作系統

2012-03-23 10:37:26

2024-07-08 13:56:12

微服務API代碼

2023-01-09 17:46:07

項目版本號字段

2021-08-11 08:32:24

Firefox英特爾LLVM

2010-02-06 13:49:08

Linux samba

2022-02-18 10:46:28

FirefoxChrome瀏覽器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩国产一区二区三区不卡 | 精品美女在线观看 | www.国产一区 | 国产99免费| 精品日韩一区二区 | a在线观看 | 99久久久久久 | 黄色在线观看网址 | 熟女毛片| 国产精品九九九 | 一区视频在线 | 国产午夜三级一区二区三 | 国产精品一区二区av | 亚洲综合资源 | 欧美精品在线一区 | 亚洲一区二区三区在线 | 热99| 亚州中文| 日中文字幕在线 | 日韩精品在线免费观看 | 国产在线小视频 | 婷婷久久五月天 | 精品伊人 | 欧美中文字幕一区 | 久久不卡| 国产成人精品一区二区三区在线 | 少妇一区在线观看 | 嫩草影院网址 | 亚洲国产欧美日韩 | 国产成人免费视频网站高清观看视频 | 免费高清av| 国产极品车模吞精高潮呻吟 | 免费av观看 | 国产黄色大片在线免费观看 | 毛片毛片毛片毛片毛片 | 狠狠av | 中文字幕在线网 | 国产精品久久久久久久久久久新郎 | 精品一区二区三区在线视频 | 嫩草一区二区三区 | 成人三级视频在线观看 |