Home » Program » バージョン隠蔽 (Apache) (Tag: )

バージョン隠蔽 (sendmail) に続いて、Apache での対応をご紹介しましょう。

ServerSignature (httpd.conf)

ServerSignature Off

ErrorDocument でカスタマイズしたエラーページを表示しない場合、Apache が生成するエラーページが表示されますが、その際に通常では表示されるバージョン情報やホスト名を隠蔽します。

ServerTokens (httpd.conf)

ServerTokens ProductOnly

HTTP レスポンスヘッダに含まれる Server: の値に Apache とのみ表示し、バージョン情報や PHP 等読み込まれている一部モジュール情報を隠蔽します。

sendmail と違い、プログラム名まで隠蔽することは (簡単には) 出来ませんが、脆弱性対策の間接的な対応としては役に立つでしょう。

ドキュメント

Random Select

WS-C2960S-48TS-L (1)
Drive Network Rack Gallery 2012 (Part 3) です。ラック正面の俯瞰です。コールドアイルと呼ばれる通路で、下の金網から冷気が吹き出し、ラック正面から機器が吸い込み背
スタートアップ
年明け最初の すし銚子丸 (千葉・東京・埼玉・神奈川のお寿司屋さん) は、自宅から歩いて 5 分程度の距離にある綾瀬店を訪れました。訪れたのは 1 月中旬ですが、年末年始からのキャンペーンが継続してい
FreeBSD Logo
FreeBSD Brute Force Attack Counter Tool (No. 1) の続きです。ハッシュリファレンスを多用しています。理解している前提で書いているので予めご了承ください。処
川平湾 (3)
石垣島 (No. 6 – 明石食堂) の続きです。ランチで大満足した後は、ゆっくり川平湾に向かいました。寄り道しなければ明石食堂からは 40 分程の距離の様ですが、途中目についた海岸に降り
W ステーキ
松屋の 牛焼肉各種定食 増量キャンペーン開催 ! が気になって入ってからスイッチが入り、先週はすっかり肉食ウィークでした。少し前から、丸香やエチオピアに行く手前の靖国通り沿いに見掛ける看板 BISTR
ブルーシール 川平食堂
石垣島 (No. 9 ? 川平湾 Part 3) の続きです。スタート地点から 5 分程歩いていますが、まだまだ続いていそうです。海が近づきつつあります。行き止まりが見えて来ました。スローペースとは言
タコライス 材料 (S&B タコスシーズニング)
沖縄で最後にタコライスを食べたのが 沖縄本島 (No. 19 – タコス屋 <Tacos-ya>) で 3 ヶ月前になります。その間、東京の沖縄料理店でも 2 回程食べましたが
VAIO Fit 13A (背面)
以前は stunnel 3.26 ベースの wstunnel が GUI 版として簡易に利用出来ましたが、昨今のサーバ側の標準的なバージョン OpenSSL 1.0 系との接続には向かないため、Win
Lavender
正式には肩関節周囲炎と言うそうですが、出張から帰った 6/9 (土) は何となく左肩に違和感を感じていましたが、可動域が狭まったり痛みを伴う様なことはありませんでした。さすがに疲れもたまったのかと想い
FreeBSD Logo
POODLE (Padding Oracle On Downgraded Legacy Encryption) と呼ばれる攻撃方法を回避するために、SSL 3.0 の無効化が推奨されました。apach
Valid HTML5 Valid CSS3 Another HTML Lint