码迷,mamicode.com
首页 > Web开发 > 详细

隐藏Apache的版本号及其它敏感信息

时间:2016-05-05 11:14:37      阅读:178      评论:0      收藏:0      [点我收藏+]

标签:隐藏apache的版本号及其它敏感信息

安装完apache一般第一时间都是关闭apache的版本信息和其他信息,一些黑客会通过apache暴露出来的信息针对性的入侵,为了服务器的安全这些信息一定要及时关闭,配置如下


1. 隐藏Apache信息

1.1 主配置中启用httpd-default.conf

# vi /usr/local/apache2/conf/httpd.Conf

//找到httpd-default.conf,删除includes前面的“#”,改成如下

Include conf/extra/httpd-default.conf


ServerTokens Full               配置服务器HTTP回应头 full为全部信息回应在使用ServerTokens指令时要先启用ServerSignature指令。

ServerSignature On

改成

ServerTokens Prod         配置服务器HTTP回应头 只回应apache不显示版本等信息   

ServerSignature off

2. 测试

2.1 修改前截图

技术分享

2.2 隐藏后

技术分享

 3. 结束

配置完成,很简单.


隐藏Apache的版本号及其它敏感信息

标签:隐藏apache的版本号及其它敏感信息

原文地址:http://chentianwang.blog.51cto.com/9250930/1770271

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!