隐藏Apache的版本号及其它敏感信息

时间:2024-03-26 18:37:26

首先,打开配置文件: /etc/apache2/apache2.conf 来修改ServerTokens 的配置:

找到:ServerTokens Full 所在行,将其改为:

ServerTokens Prod

没有就添加上面这一行即可

然后重新加紧载Apache的配置:  /etc/init.d/apache2 restart

这时,Apache的版本信息被隐藏了。

再编辑配置文件 security.conf

vim /etc/apache2/conf-available/security.conf

找到:ServerSignature On

修改成:ServerSignature Off

然后从启Apache

大功告成!

隐藏Apache的版本号及其它敏感信息
效果如下图:

隐藏Apache的版本号及其它敏感信息