Removendo informações do apache da solicitação http

5

Desejo remover as informações do servidor da web Apache de solicitações http. Já implementei ServerTokens Prod e isso reduziu as informações para apenas:

Server: Apache

agora, também quero remover essas informações das solicitações. Como posso fazer isso?

    
por Ankit 15.02.2012 / 07:06

2 respostas

1

Server não pode ser desfeito, desculpe. Veja aqui .

Se você está contente em apenas alterar a string, mod_security pode fazer isso ( SecServerSignature ), assim como um proxy de algum tipo (perversamente, até mesmo um proxy Apache) na frente do seu servidor.

Removê-lo completamente certamente pode ser feito ... mas não estou ciente do software pronto para uso que está no topo da minha cabeça.

    
por 15.02.2012 / 07:16
5
yum install mod_security

edite o arquivo /etc/httpd/conf.d/mod_security.conf

<IfModule mod_security2.c>
    # This is the ModSecurity Core Rules Set.
    SecServerSignature " " ## add this
    # Basic configuration goes in here
    Include modsecurity.d/*.conf
    Include modsecurity.d/base_rules/*.conf

SecServerSignature "" irá ocultar o servidor: apache no servidor:

ref: link

    
por 15.02.2012 / 09:38

Tags