成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何隱藏Apache版本號和其它敏感信息

安全 網(wǎng)站安全
當遠程請求發(fā)送到你的 Apache Web 服務(wù)器時,在默認情況下,一些有價值的信息,如web服務(wù)器版本號、服務(wù)器操作系統(tǒng)詳細信息、已安裝的Apache模塊等等,會隨服務(wù)器生成的文檔發(fā)回客戶端。

[[183913]]

當遠程請求發(fā)送到你的 Apache Web 服務(wù)器時,在默認情況下,一些有價值的信息,如 web 服務(wù)器版本號、服務(wù)器操作系統(tǒng)詳細信息、已安裝的 Apache 模塊等等,會隨服務(wù)器生成的文檔發(fā)回客戶端。

這給攻擊者利用漏洞并獲取對 web 服務(wù)器的訪問提供了很多有用的信息。為了避免顯示 web 服務(wù)器信息,我們將在本文中演示如何使用特定的 Apache 指令隱藏 Apache Web 服務(wù)器的信息。

兩個重要的指令是:

ServerSignature

這允許在服務(wù)器生成的文檔(如錯誤消息、modproxy 的 ftp 目錄列表、modinfo 輸出等等)下添加一個顯示服務(wù)器名稱和版本號的頁腳行。

它有三個可能的值:

  • On - 允許在服務(wù)器生成的文檔中添加尾部頁腳行,
  • Off - 禁用頁腳行
  • EMail - 創(chuàng)建一個 “mailto:” 引用;用于將郵件發(fā)送到所引用文檔的 ServerAdmin。

ServerTokens

它決定了發(fā)送回客戶端的服務(wù)器響應(yīng)頭字段是否包含服務(wù)器操作系統(tǒng)類型的描述和有關(guān)已啟用的 Apache 模塊的信息。

此指令具有以下可能的值(以及在設(shè)置特定值時發(fā)送到客戶端的示例信息):

  1. ServerTokens Full (或者不指定) 

發(fā)送給客戶端的信息: Server: Apache/2.4.2 (Unix) PHP/4.2.2 MyMod/1.2

  1. ServerTokens Prod[uctOnly] 

發(fā)送給客戶端的信息: Server: Apache

  1. ServerTokens Major 

發(fā)送給客戶端的信息: Server: Apache/2

ServerTokens Minor

發(fā)送給客戶端的信息: Server: Apache/2.4

  1. ServerTokens Min[imal] 

發(fā)送給客戶端的信息:Server: Apache/2.4.2

  1. ServerTokens OS 

發(fā)送給客戶端的信息: Server: Apache/2.4.2 (Unix)

注意:在 Apache 2.0.44 之后,ServerTokens 也控制由 ServerSignature 指令提供的信息。

為了隱藏 web 服務(wù)器版本號、服務(wù)器操作系統(tǒng)細節(jié)、已安裝的 Apache 模塊等等,使用你最喜歡的編輯器打開 Apache 配置文件:

  1. $ sudo vi /etc/apache2/apache2.conf        #Debian/Ubuntu systems 
  2. $ sudo vi /etc/httpd/conf/httpd.conf       #RHEL/CentOS systems  

添加/修改/附加下面的行:

  1. ServerTokens Prod 
  2. ServerSignature Off  

保存并退出文件,重啟你的 Apache 服務(wù)器:

  1. $ sudo systemctl apache2 restart  #SystemD 
  2. $ sudo sevice apache2 restart     #SysVInit 

本篇中,我們解釋了如何使用特定的 Apache 指令隱藏Apache web 服務(wù)器版本號及其他信息。

如果你在 Apache 中運行 PHP,我建議你隱藏 PHP 版本號。

如往常一樣,你可以在評論欄中寫下你的想法。

作者簡介:

Aaron Kili 是 Linux 和 F.O.S.S 愛好者,將來的 Linux SysAdmin 及 web 開發(fā)者,目前是 TecMint 的內(nèi)容創(chuàng)作者,他喜歡用電腦工作,并堅信分享知識。

責(zé)任編輯:武曉燕 來源: Linux中國
相關(guān)推薦

2017-02-08 14:29:04

2023-01-03 08:26:56

2019-09-19 15:15:20

LinuxMint版本號

2017-03-30 16:56:43

Windows 10Windows版本號

2014-12-15 14:02:48

iOS版本號蘋果

2013-06-05 11:21:26

2010-06-28 10:13:17

SQL Server

2019-11-04 14:20:47

APP版本移動端命名

2010-07-09 13:01:50

SQL Server

2023-02-27 14:51:40

MySQL數(shù)據(jù)庫

2015-07-22 10:09:59

Android M版本號

2010-11-08 10:07:45

Chrome

2013-03-29 10:24:44

NDK隱藏敏感信息Android

2009-04-15 08:49:47

Windows 7微軟操作系統(tǒng)

2012-03-23 10:37:26

2024-07-08 13:56:12

微服務(wù)API代碼

2023-01-09 17:46:07

項目版本號字段

2021-08-11 08:32:24

Firefox英特爾LLVM

2010-02-06 13:49:08

Linux samba

2022-02-18 10:46:28

FirefoxChrome瀏覽器
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲一区二区三区四区五区中文 | 国产有码 | 亚洲精品久久久久久久久久久久久 | 久久久精选| 国产精品三级 | 亚洲日本乱码在线观看 | 91成人精品视频 | 一区二区av | 成人午夜精品 | 成人国产一区二区三区精品麻豆 | 99热最新网址 | 欧美日韩视频在线 | 日本精品久久久久久久 | 成人免费高清 | 日本精品在线观看 | 电影午夜精品一区二区三区 | 欧美日产国产成人免费图片 | 日韩最新网址 | 手机三级电影 | 黑人巨大精品欧美一区二区一视频 | 97精品一区二区 | 免费国产一区 | 国产一级片免费视频 | 色综合网站 | 中文字幕97 | 亚洲欧美国产一区二区三区 | 久久久久久久久91 | 色婷婷亚洲国产女人的天堂 | 小草久久久久久久久爱六 | 三级在线观看 | 岛国精品| 精品国产视频 | 免费国产视频在线观看 | 中文字幕在线观看一区 | 国产1区2区在线观看 | 久久爱黑人激情av摘花 | 国产一区二区三区精品久久久 | 一区二区在线 | 欧美精品久久 | h视频在线观看免费 | 不卡一区二区三区四区 |