Ocultando a entrada do Apache no cabeçalho HTTP

1

Estamos usando o ERS Apache da Springsource em nosso ambiente, no que diz respeito à peça de proteção Mesmo depois de usar a ServerSignature Off, ainda estamos recebendo o

Servidor: Apache nas informações do cabeçalho.

Como isso pode ser evitado?

    
por Sivaguru Nathan 18.04.2011 / 15:05

2 respostas

2

Você poderia instalar o mod_security , um add-on gratuito que lhe permitirá mudar o cabeçalho Server: para o que você quiser, por exemplo, você pode dizer "IIS" ou apenas dizer "não é da sua conta!" :)

    
por 18.04.2011 / 15:36
0

Os detalhes da assinatura ou dos cabeçalhos são controlados pelo ServerTokens directiva. Você não pode mostrar menos que "Apache" sem modificar o código-fonte e recompilar o Apache.

Você não deve se preocupar muito com isso, existem outras maneiras de saber que você está usando o Apache: páginas de erro (não apenas 404, mas cabeçalhos ruins, por exemplo) ou solicitando .ht arquivos (negados por padrão no Apache).

    
por 18.04.2011 / 15:12