老薛教你如何隐藏Apache的版本号

为什么要隐藏Apache的版本号?

因为网络上的一些黑客会通过apache暴露出来的版本信息有针对性的入侵,为了服务器的安全,所以我们在部署完apache软件之后,首要做的就是关闭apache的版本等信息的显示功能。具体操作配置如下:

一、隐藏Apache信息

1.1 主配置中启用httpd-default.conf

vim  /application/apache/conf/httpd.conf
#找到httpd-default.conf,删除includes前面的“#”,改成如下
Include conf/extra/httpd-default.conf

1.2 修改httpd-default.conf

vim /application/apache/conf/extra/httpd-default.conf
#找到
ServerTokens Full
ServerSignature On
#改成
ServerTokens Prod
ServerSignature off

说明:

yum方式安装apache,默认的配置文件是在/etc/http/conf目录,只要在httpd.conf文件里去找1.2所说的配置,并按找修改完毕就可以。

1.3 测试

打开浏览器,输入apache默认目录里不存在的一个文件,然后敲回车,看浏览器会有什么提示?

标签:Apache 发布于:2019-10-02 07:33:52