• 欢迎访问VPS岛网站,国外VPS,国内VPS,国外服务器,国内服务器,服务器主机,测评及优惠码,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站 QQ群

隐藏Apache的版本号及其它敏感信息

Apache技术 笔下生辉 29次浏览 已收录 0个评论

安装完apache一般第一时间应该关闭apache的版本信息和其他信息,避免***会通过apache暴露出来的信息针对性的***,为了服务器的安全这些信息一定要及时关闭,配置如下

1. 隐藏Apache信息

1.1 主配置中启用httpd-default.conf

$ vi apache2/conf/httpd.Conf

##找到httpd-default.conf,并删除includes前面的“#”:

Include conf/extra/httpd-default.conf

1.2 修改httpd-default.conf文件:

$vim apache2/conf/extra/httpd-default.conf

找到

ServerTokens Full    #Full 显示apache版本和PHP版本    OS 仅显示apache 版本的信息

ServerSignature On   #允许显示版本等信息,设为off将不显示任务信息,作用和注释1.1效果一样

改成

ServerTokens Prod

ServerSignature off

测试:

$curl -i localhost

wKioL1fMEkbx0oHcAAA1C0-QoRQ563.png-wh_50

$curl -i localhost

wKiom1fMElqztdEwAAAxnmVNHRs828.png-wh_50


VPS岛 的文章和资源来自互联网,仅作为参考资料,如果有侵犯版权的资源请尽快联系站长,我们会在24h内删除有争议的资源。丨 转载请注明隐藏Apache的版本号及其它敏感信息
喜欢 (0)
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址