samedi 18 avril 2009

APACHE : Modifier la signature du serveur

Bien que la sécurité par l'obscur ne soit pas ce que je préfère, il est tout de même important de cacher la version de son serveur pour donner un minimum d'informations à un eventuel hacker.

Pour cela, modifier ou ajouter dans /etc/apache2/apache2.conf
ServerTokens Prod
ServerSignature Off

Et redemarrer Apache, verifier tous les logs.

Aucun commentaire:

Enregistrer un commentaire