Linux/Apache 2.2.6 ServerTokens Полное изменение на ServerTokens Prod

Noob вопросы, я предполагаю, но я пытаюсь найти, где изменить "ServerTokens Full" на "ServerTokens Prod", но я не могу найти его. я в apache/apache2.conf. Наряду с этим я хочу отключить ServerSignature, любая помощь с объяснением была бы отличной.

Я только вхожу в этот веб-серверы и программирование в целом, и нахожу это довольно удивительным.

2 ответа

Значением по умолчанию для servertokens является Full, вероятно, поэтому вы нигде не можете его найти, чтобы изменить. Как вы можете видеть из документации по servertokens, контекст server config, Основная конфигурация сервера Apache в Ubuntu находится в /etc/apache2/apache2.conf так что добавление

ServerTokens Prod

к этому и перезапуск Apache должен сделать свое дело.

Согласно Apache.org относительно ServerTokens:

Установка ServerTokens меньше минимального значения не рекомендуется, потому что это затрудняет отладку межоперационных проблем. Также обратите внимание, что отключение заголовка Server: ничего не делает для повышения безопасности вашего сервера; идея "безопасность через безвестность" является мифом и ведет к ложному чувству безопасности.

Другие вопросы по тегам