Tach Forum!
Wie bzw. wo konfiguriere ich meinen Apache, dass er beim Aufruf übers Web keine oder die falsche Version anzeigt?
Hab so nen kleinen Security-Check mit Nessus gemacht und der schlägt mir folgendens vor:
Information found on port http (80/tcp)
The remote web server type is :
Apache/1.3.26 (Unix) Debian GNU/Linux
We recommend that you configure your web server to return
bogus versions, so that it makes the cracker job more difficult
bogus indianer-version
- feltel
- Webmaster
- Beiträge: 10458
- Registriert: 20.12.2001 13:08:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Leipzig, Germany
-
Kontaktdaten:
Das ist die Einstellung "ServerSignature" in der /etc/apache/httpd.conf:
Eine falsche Versionsnummer wirst Du wahrscheinlich nur durch das Bearbeiten des Sourcecodes bekommen. Aber ich zweilfle am Erfolg, da die Versionsnummer auch für andere Zwecke genutzt wird, z.B. Überprüfung der Lauffähigkeit von Apache-Modulen etc./etc/apache/httpd.conf hat geschrieben:# Optionally add a line containing the server version and virtual host
# name to server-generated pages (error documents, FTP directory listings,
# mod_status and mod_info output etc., but not CGI generated documents).
# Set to "EMail" to also include a mailto: link to the ServerAdmin.
# Set to one of: On | Off | EMail
#
ServerSignature EMail
debianforum.de unterstützen? Hier! | debianforum.de Verhaltensregeln | Bitte keine Supportanfragen per PM
- feltel
- Webmaster
- Beiträge: 10458
- Registriert: 20.12.2001 13:08:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Leipzig, Germany
-
Kontaktdaten:
Ja, eben über die ServerSignature-EInstellung
debianforum.de unterstützen? Hier! | debianforum.de Verhaltensregeln | Bitte keine Supportanfragen per PM
- feltel
- Webmaster
- Beiträge: 10458
- Registriert: 20.12.2001 13:08:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Leipzig, Germany
-
Kontaktdaten:
Naja, so schlimm ist Debian nun auch wieder nich Aber natürlich hast Du recht, wenn man sein System immer schön aktuell hält, dann brauch man Systeminfos auch nicht verstecken. Sollen die sich doch die Zähne dran ausbeißenPhil hat geschrieben:Imho schreckt es mehr ab wenn man Debian lesen kann
debianforum.de unterstützen? Hier! | debianforum.de Verhaltensregeln | Bitte keine Supportanfragen per PM