论坛: UNIX系统 标题: NetDemon误会我的意思了,我改Aapche的目的是为了增加系统的安全性 复制本贴地址    
作者: linux [linuxchen]    论坛用户   登录
这是我随便找的一个用APACHE做WEB服务器的网站 http://auto.search.msn.com/fdfdfd

你看,他的网站出错时,下面显示的依然是默认.
但有些时候为了提高服务器的高安性,我想让服务器出现错误码的时候
不要将我们用的WEB服务器类型和版本号显示出来。那么该怎么办呢.
我也试过在Apache 的配置文件中加了一句:
ServerTokens Prod
但是,我还是觉得这样还不够彻底,这样人家还是看得出来我用的WEB服务器软件是Apache
好像网易在这方面做的很好,其实他用的是Apache 但是他可以完全让人感觉不到。


地主 发表时间: 04-02-19 19:48

回复: NetDemon [netdemon]   ADMIN   登录
非要改的话,找找源文件很容易就找到了,不改源文件好像Makefile中都能改的,不记得,自己找

隐藏了安全?呵呵,弱智的攻击者,就算知道你是apache也没用,他根本无从下手
而对于高手,你怎么隐藏都没用


B1层 发表时间: 04-02-19 20:50

回复: yaochi [yaochi]   论坛用户   登录
找借口啦
如果他不找这样的借口,势必是被喷死的了

B2层 发表时间: 04-02-20 13:14

论坛: UNIX系统

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号