Dies ist eine alte Version des Dokuments!


Apache: Serversignatur deaktivieren

Der Apache Webserver bietet in seiner Standardeinstellung Informationen über die verwendete Version und des zugrunde liegendem Betriebssystems an:

$ wget --save-headers -O- -q http://wiki.prontosystems.org
HTTP/1.1 200 OK
Date: Sat, 13 Apr 2013 09:11:25 GMT
Server: Apache/2.2.16 (Debian)
X-Powered-By: PHP/5.3.3-7

Aus Sicherheitsgründen sollte man diese Information abschalten, weil dadurch ein potentieller Angreifer die der Version zugrunde liegenden Sicherheitslöcher leichter ermitteln kann. In der »Apache« Webserver Konfiguration sind dafür zwei Schlüsselwörter vorhanden, welche die bereitgestellten Informationen beeinflussen:

  • ServerToken
  • ServerSignature
tux/disable_apache_signature.1365845680.txt.gz (20536 views) · Zuletzt geändert: 2013/04/13 11:34 von wikisysop
CC Attribution-Share Alike 3.0 Unported
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0