Puh, hittade äntligen hur man gjorde.
Disable Apache Signatures (Security)
Locate ServerSignature and change to offAdd the line below, after ServerSignature off
ServerTokens ProductOnly
4 svar · 227 visningar · startad av The_Hulk
Hej igen!
Har en ny fråga rörande Apache 2.0.
För att minska risken för attacker så bör man ju ta bort versionsnummer samt annan information som dyker upp i svaren från sin webbserver.
Om jag använder telnet för att testa min webberver ex:
telnet localhost 80
GET / HTTP!.0
(en extra ENTER)
så på en rad står det:
Server: Apache/1.3.29 (Unix) mod_ssl/2.8.16 OpenSSL/0.9.7c
Jag vill bara att sen ska svara
Server: Apache
hur gör man detta? hörde av någon att man skulle lägga till någon flagga vid själva kompileringen men hittade ingen information om detta.
OBS! det gäller för Apache 2.0 och inte för 1.3.x som det står i informationen just nu.
Tack på förhand.
Puh, hittade äntligen hur man gjorde.
Disable Apache Signatures (Security)
Locate ServerSignature and change to offAdd the line below, after ServerSignature off
ServerTokens ProductOnly
The_Hulk skrev:
Puh, hittade äntligen hur man gjorde.
Disable Apache Signatures (Security)
Locate ServerSignature and change to offAdd the line below, after ServerSignature off
ServerTokens ProductOnly
Den saken har jag också tänkt på men har ännu inte hunnit kolla upp det. Tack för att du hitta svaret på det, men vilken fil är det jag ska göra ändringen i?
SONICdust skrev:
Den saken har jag också tänkt på men har ännu inte hunnit kolla upp det. Tack för att du hitta svaret på det, men vilken fil är det jag ska göra ändringen i?
httpd.conf
GunnarD skrev:
httpd.conf
Tack hitta det inte där i i går när jag titta efter det. Men nu så fan jag det.