Home » Program » バージョン隠蔽 (Apache) (Tag: )

バージョン隠蔽 (sendmail) に続いて、Apache での対応をご紹介しましょう。

ServerSignature (httpd.conf)

ServerSignature Off

ErrorDocument でカスタマイズしたエラーページを表示しない場合、Apache が生成するエラーページが表示されますが、その際に通常では表示されるバージョン情報やホスト名を隠蔽します。

ServerTokens (httpd.conf)

ServerTokens ProductOnly

HTTP レスポンスヘッダに含まれる Server: の値に Apache とのみ表示し、バージョン情報や PHP 等読み込まれている一部モジュール情報を隠蔽します。

sendmail と違い、プログラム名まで隠蔽することは (簡単には) 出来ませんが、脆弱性対策の間接的な対応としては役に立つでしょう。

ドキュメント

Random Select

浜比嘉島 (11)
浜比嘉島 (No. 1 – 浜比嘉大橋) の続きです。浜比嘉大橋を渡り切ったほぼ正面に、なんと浜行き・比嘉行きと書かれているではありませんか。3, 4 回は来ているはずですが、初めて知りま
FreeBSD Logo
sshd や popd に対する brute force attack (総当たり攻撃) が原因で、サーバ側の負荷が急増し、ホームページ参照やメール受信に支障を来すケースが散見されています。sshd
欧風カレー ガヴィアル
食べログ 秋葉原・神田・水道橋 カレー の総合ランキングで、ボンディと同じくらい気になっていたお店の 1 つに 欧風カレー ガヴィアル があります。今日は 15:00 頃のランチとなったので、本当はラ
iPhone 6 Plus (Gold)
iPhone 6 Plus に切り替えて半年程経ちましたが、会社名義の iPhone から個人での契約に切り替えることにしました。もう一度 iPhone 6 Plus にすると決めていましたが、同じく
2013 年産ダイヤモンド麦芽の恵み 初仕込 (4)
うまい ! がすごい。クリーミー生サーバー (Part 2) の "絶対もらえるキャンペーン" が終わると、シリアルナンバーの登録画面がすぐに次のキャンペーンの告知に切り替わりまし
My Select (2013/07/14)
Season 1 (2012/10/04 – 2012/10/20) 同様、今回も本筋の業務前に別件が続いてやや長めの出張です。07/11 – 07/15 までは久しぶりに以前
LC'S JAMU SCALP CLEANSER
ここ 3 年程ロングのままで、先日見つけた ヘッドスパ 地肌マッサージクリーム を使ってからはサラサラ感も増えたし、何より気持ち良いですが、使い慣れるとどうも感じが減ります。ちょうど伸ばし始めた頃に現
牛カルビ丼 大盛 (1)
吉野家 (ロース豚丼 十勝仕立て) で数回豚丼を試しつつも、同じくらいに気になる 牛カルビ丼 もコツコツ試しました。最寄駅そばの吉野家はあまり見かけない先会計タイプで、会計・商品受け渡し・下げ台が 1
ESXi 5.1 Install - NG (PCPUs are in panic 1)
Adaptec RAID BIOS で Initialize Drives によりメタデータを消して RAID アレイの初期化をしたにも関わらず、データが残っている表示を出す不可解なインストール状況を
魚介カレー (2)
2013/11 に 欧風カレー ボンディ (神保町本店) を訪れてからはしばらく過酷な日々が続いたので足が遠のいていました。年末最終営業日にも訪れましたが、その際はいつもながらのチキンカレーで、食べた
Valid HTML5 Valid CSS3 Another HTML Lint