moneyslow.com

使用ServerSignature 和 ServerTokens 指令隐藏 Apache Web 服务器版本号

http apache 服务器

http apache 服务器

有两个配置指令控制 Apache 版本。 ServerSignature 指令将包含 Apache HTTP Server 服务器版本和 ServerName 的行添加到任何服务器生成的文档中,例如发送回客户端的错误消息。 ServerSignature 默认设置为打开。 ServerTokens 指令控制发送回客户端的服务器响应头字段是否包含服务器通用操作系统类型的描述以及有关编译模块的信息。 通过将其设置为 Prod,您将仅显示 Apache 作为服务器名称,并且不会显示版本号。

vi httpd.conf 添加两行:

ServerSignature Off
ServerTokens Prod

重启httpd服务,# /etc/init.d/httpd restart

Exit mobile version