6 votes

Suppression des informations Apache de la requête http

Je veux supprimer les informations du serveur web Apache des requêtes HTTP. J'ai déjà mis en place ServerTokens Prod et cela a réduit les informations à :

Serveur : Apache

Maintenant, je veux également supprimer ces informations des requêtes. Comment puis-je faire cela ?

5voto

Huge Points 165
yum install mod_security

modifier le fichier /etc/httpd/conf.d/mod_security.conf

    # Ceci est l'ensemble de règles de base de ModSecurity.
    SecServerSignature " " ## ajoutez ceci
    # La configuration de base va ici
    Include modsecurity.d/*.conf
    Include modsecurity.d/base_rules/*.conf

SecServerSignature " " va masquer Server: apache en Server :

réf. : http://forums.cpanel.net/f5/disable-serversignature-off-not-working-78468.html

2voto

Shane Madden Points 112034

Serveur ne peut pas être désactivé, désolé. Voir ici.

Si vous êtes satisfait de simplement changer la chaîne, mod_security peut le faire (SecServerSignature), tout comme un proxy de quelque sorte (de manière perverse, même un proxy Apache) en amont de votre serveur.

Le supprimer complètement est certainement possible... mais je ne connais pas de logiciel prêt à l'emploi qui le permette.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X