

Wie kann man seinen Apache-Webserver besser konfigurieren?
Das Ziel soll sein einen möglichst sicheren Apache in einer Produktivumgebung zu konfigurieren.
Die Apache version nicht senden (Set ServerTokens)
Zum Beispiel in der Datei /etc/apache2/sites-available/main
NameVirtualHost *:80
ServerTokens Prod
Die folgenden Werte sind möglich für ServerTokens:
- ServerTokens Prod displays “Server: Apache”
- ServerTokens Major displays “Server: Apache/2″
- ServerTokens Minor displays “Server: Apache/2.2″
- ServerTokens Min displays “Server: Apache/2.2.17″
- ServerTokens OS displays “Server: Apache/2.2.17 (Unix)”
- ServerTokens Full displays “Server: Apache/2.2.17 (Unix) PHP/5.3.5″ (Wenn nichts angegeben wird ist das der Standard)
Die Server Signatur ausschalten
Zum Beispiel in der Datei /etc/apache2/sites-available/main
ServerSignature Off
weiterlesen →