Pokaż wyniki 1 do 7 z 7

Temat: apache2 server signature

  1. #1
    Avatar javaman
    javaman jest offline www.javainside.pl
    Zarejestrowany
    Mar 2008
    Skąd
    no przed monitorem przecież...
    Postów
    474

    Domyślnie apache2 server signature

    Postawiłem nowego indianina na swoim serwerze, staram się choćby podstawowo go zabezpieczyć. Jeśli zrobię w urlu błąd, apache wyświetla mi pięknie swoją wersję i system.
    Poszukałem w necie, wyłączyłem w httpd.conf ServerSignature, a wyświetla się nadal. Może robię coś źle?

  2. #2
    Zarejestrowany
    Jun 2006
    Postów
    141

    Domyślnie

    Ktora wersje tego masz? Dopisujesz to do VirtualHost?

  3. #3
    Zarejestrowany
    Sep 2006
    Postów
    1,227

    Domyślnie

    Ostatnio edytowane przez Mad_Dud : 09-25-2008 - 16:22

  4. #4
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Jesli chcesz byc bardzo poprawny i pozwolic indeksowac sie w statystykach ustaw:
    • ServerTokens Major # zwraca Apache/2
    • ServerTokens Minor # zwraca Apache/2.2


    ... ale zadne nie zwraca listy zainstalowanych modulow
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  5. #5
    Avatar javaman
    javaman jest offline www.javainside.pl
    Zarejestrowany
    Mar 2008
    Skąd
    no przed monitorem przecież...
    Postów
    474

    Domyślnie

    @młodszy - wersja 2.2.3, to nie virtual tylko dedyk
    @mad_dud - to też mam
    @tqm - mogłbyś troszeczkę rozwinąć wypowiedź?

  6. #6
    Zarejestrowany
    Jun 2006
    Postów
    141

    Domyślnie

    @javaman dla konfiguracji VirtualHost, nie chodzi mi o rodzaj serwera a wpisy dla apache gdzie ustawia sie directory dla stron, okresla sie adres www itp.

    Masz to tutaj: http://httpd.apache.org/docs/2.0/vhosts/

  7. #7
    Zarejestrowany
    Nov 2006
    Skąd
    Polska/Poland
    Postów
    1,191

    Domyślnie

    w apache: serversignature off,
    jeśli kompilujesz z ręki możesz kompletnie zmienić to jak apache sie przedstawia...
    Minor/Major chodzi o to że jak mamy apache 2.2.2 to w w major apache przedstawi sie zwyczajnie jako /2 - bez podwersji i patchlevela.
    z minorem info będzie bardziej szczegółowe...
    zdecydowanie polecam zapoznać się z mocą ModSecurity
    w php.ini możesz również ustawić na off:
    expose_php
    i błędy tylko do loga...

    etc...
    ***********
    * markossx *
    ***********

Podobne wątki

  1. Streaming server
    By dexter in forum Linux
    Odpowiedzi: 0
    Autor: 03-31-2008, 01:15
  2. Server/Sponsoring
    By Melon in forum Domeny/Serwery
    Odpowiedzi: 3
    Autor: 03-10-2008, 07:24
  3. ubuntu7.5, apache2, php5
    By w4j in forum Linux
    Odpowiedzi: 3
    Autor: 05-16-2007, 19:44
  4. Windows Server 2003
    By carbon in forum Hacking
    Odpowiedzi: 0
    Autor: 03-29-2007, 11:22
  5. server 2003 - hasła
    By cesarks in forum Hacking
    Odpowiedzi: 0
    Autor: 02-27-2007, 07:31

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj