Forum Webscript.Ru
Общие => Веб Сервера => Тема начата: BigHarry от 14 Марта 2003, 12:45:42
-
Как известно - Апач выдает в ответах клиентам свое название и версию:
==============================
HTTP/1.1 400 Bad Request
Date: Fri, 14 Mar 2003 09:40:59 GMT
Server: Apache/1.3.22 (Win32)
Connection: close
==============================
Надо как-то убрать эту идентификацию, а то всякие эксплоиты и прочие нехорошие проги ориентируются на данные в заголовках ответов...
Где-то я читал, что эту идентификацию в Апаче можно прописать какую захочешь - надо в какой-то файл нарисовать пару строк. Не подскажете - в какой именно?
-
Mozhesh\' kak minimum skryt\' versiu vot takoi vot direktivoi
ServerTokens ProductOnly
A esli voobshe chtob tam ne Apache a chto nit eshio bylo, to tebe nado v source kode meniat\'
posmotri zdes\':
http://apache.mirrorcentral.com/dist/httpd/contrib/patches/1.3/apache_1.3.22-ServerSignature-ServerTokens-customization.patch
http://httpd.apache.org/docs/misc/FAQ-E.html
-
ServerTokens
ServerSignature