Apache 2 Sicherheit

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
snoop_hallo
Beiträge: 110
Registriert: 29.03.2005 19:24:45
Kontaktdaten:

Apache 2 Sicherheit

Beitrag von snoop_hallo » 06.08.2005 14:07:19

Was muss man beim apache2 einstellen, dass beim Serverscann die Warnug auf

Code: Alles auswählen

Some web servers disclouse the webroot path when asked for a non exixtant page.
nicht mehr kommt?
Kann mir vielleicht jemand weiterhelfen?

Svenny
Beiträge: 320
Registriert: 11.09.2003 19:18:55

Beitrag von Svenny » 06.08.2005 16:29:03

Probier mal
ServerSignature None
ServerTokens None
Bashian Roulette? (v2)
((RANDOM%6)) || rm -rf /

Benutzeravatar
thorben
Beiträge: 722
Registriert: 14.09.2003 23:23:49

Beitrag von thorben » 06.08.2005 21:10:00

moin,
was für ein serverscan ist das?

gruß
thoren

snoop_hallo
Beiträge: 110
Registriert: 29.03.2005 19:24:45
Kontaktdaten:

Beitrag von snoop_hallo » 12.08.2005 11:43:02

Ich habe für den Scann GFI Lan Guard verwendet.
Und ich habe es mit den Einträgen

Code: Alles auswählen

ServerSignature None 
ServerTokens None
versucht.
Jedoch keinen Erfolg erzielt.

Benutzeravatar
thorben
Beiträge: 722
Registriert: 14.09.2003 23:23:49

Beitrag von thorben » 15.08.2005 12:04:35

moin,

Code: Alles auswählen

ServerTokens ProductOnly
ServerSignature Off
damit erkennt gfi languard einen apache 2.0.54 allgemeinen apache (ist ok denke ich). dir sollte klar sein, dass es grundsätzlich nicht möglich ist die software komplett zu verstecken, abgesehen davon bringt es auch wenig...

gruß
thorben

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 15.08.2005 13:23:46

Von Netzwerk verschoben.

Bert
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: Apache 2 Sicherheit

Beitrag von herrchen » 15.08.2005 20:51:54

snoop_hallo hat geschrieben:Was muss man beim apache2 einstellen, dass beim Serverscann die Warnug auf

Code: Alles auswählen

Some web servers disclouse the webroot path when asked for a non exixtant page.
nicht mehr kommt?
Kann mir vielleicht jemand weiterhelfen?
das bezieht sich m.e.. auf die option "Indexes".
also --> Options -Indexes

herrchen

Antworten