apache服务器隐藏版本号

Posted babyhanggege

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了apache服务器隐藏版本号相关的知识,希望对你有一定的参考价值。

审计公司发现我们的支付网关系统存在安全漏洞,apace的版本号信息没有隐藏掉,容易引起攻击。故让提出解决方案。

1、自己搭建好本地简单演示环境,访问时也会出现版本好。接下来进行隐藏操作。

 

 

2.2、修改配置文件vim /etc/httpd/conf/httpd.conf(生产上的配置文件路径地址可能有所不同),在文本末添加如下两行内容,保存并退出。

       ServerTokens Prod

       ServerSignature off

2.3、重启服务器

    service httpd restart

再次使用curl命令时,发现版本信息已经做了隐藏。

 

 

以上是关于apache服务器隐藏版本号的主要内容,如果未能解决你的问题,请参考以下文章

apache服务器隐藏版本号

如何隐藏 Apache 版本号和其它敏感信息

如何隐藏Apache版本号和其它敏感信息

Web 安全:隐藏服务版本号

隐藏nginx,Apache,php,tomcat服务版本号

Apache网页优化 ---隐藏版本号