PDA

View Full Version : Nascondere l'identita' di Apache


vampirodolce1
01-02-2007, 10:23
Per la navigazione web uso Firefox con alcune estensioni, fra queste una delle piu' utili e' Server-Spy, la quale mi dice il tipo di web server che sta ospitando un determinato sito. Ad esempio hwupgrade.it risulta served up by Apache, poi ci sono i vari Microsoft IIS, ecc. Alcuni server web pero' risultano unknown, ossia non forniscono indicazioni di alcun tipo in tal senso.
Come posso nascondere l'identita' del mio Apache ai browser? Questa a mio avviso sarebbe una buona misura di sicurezza. Grazie.

DigitalKiller
01-02-2007, 10:46
Per la navigazione web uso Firefox con alcune estensioni, fra queste una delle piu' utili e' Server-Spy, la quale mi dice il tipo di web server che sta ospitando un determinato sito. Ad esempio hwupgrade.it risulta served up by Apache, poi ci sono i vari Microsoft IIS, ecc. Alcuni server web pero' risultano unknown, ossia non forniscono indicazioni di alcun tipo in tal senso.
Come posso nascondere l'identita' del mio Apache ai browser? Questa a mio avviso sarebbe una buona misura di sicurezza. Grazie.

Non ne sono sicuro, ma in apache 2 puoi provare a settare la direttiva ServerSignature a Off

e-Tip
01-02-2007, 20:38
altrimenti puoi usare libapache2_mod_security... mi sembra che lo faccia (oltre a fare un sacco di altre cose simpatiche)

vampirodolce1
02-02-2007, 08:34
Provero', grazie.
P.S. Cos'e' libapache2_mod_security? Una direttiva da inserire in httpd.conf?