服务器隐藏 Apache 版本信息

2018-11-16 15:17:10 3347

服务器隐藏 Apache 版本信息


服务器的 Apache 信息如果被探测会带来安全隐患,如下图

image.png

在 http 头部信息也可以看到服务器及 Apache 版本信息

image.png

因此作为服务器加固的一个部分,建议禁止网站服务器返回版本信息


解决方案

禁用 Apache 网站服务器签名可以通过编辑 Apache 配置文件来实现

编辑apache的配置文件

将下面两行添加到 Apache 配置文件底部。

ServerSignature Off
ServerTokens Prod

保存后重启apache

提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题: