技術新着情報 - Apacheのサーバ情報を表示しないServerSignature ServerTokens expose_php
Apacheのサーバ情報を表示しないServerSignature ServerTokens expose_php
- カテゴリ :
- Service Management » Apache
このドキュメントでは,Apacheのセキュリティ向上・対策の為に,httpd.confにあるServerSignatureやServerTokensパラメータ,およびPHP.INIファイルのexpose_phpを使って,Webサーバのバージョン情報等が漏洩しないように設定する手順を説明する. バージョンを表示させないことで攻撃を遅らせる事が目的で,根本的な対処ではないが,既存システム影響範囲が少なく作業も簡単な対策である.
Linkはこちら
Linkはこちら