Apache バージョン隠し

(1) ServerTokens の変更
 ServerTokens では Apache のバージョン、OS、PHP のバージョンなどの情報を返す。
 例)Server: Apache/2.0.52 (Red Hat)
 …なのでこの情報を最小限にする。

 ServerTokens Prod

 こうすると応答ヘッダは

 Server: Apache

 残念ながらこれ以上は少なくできない。。。

(2) ServerSignature の変更
 ServerSignature が有効になっているとエラーページにフッターを追加して、
 サーバーのバージョンや、ウェブマスターのメールアドレスを表示する。
 …なので止めちゃう。

 ServerSignature Off

以上。

タイトルとURLをコピーしました