通过删除Apache服务器标头,以隐藏Apache服务器信息并保护您的网站免受恶意攻击者的攻击。

做以下两点:

方法:

Apache 配置文件 httpd.conf底部添加:

ServerSignature Off
ServerTokens Prod
ServerSignature

默认情况下,ServerSignature 出现在apache所产生的像404页面、目录列表等页面的底部。这些信息可以为黑客所用。

ServerTokens

ServerTokens决定Apache将在响应头中返回什么。它采用以下值:

ServerTokens Full (或未设置时)
#Server: Apache/2.4.54 (Unix) PHP/8.2.0 ...

ServerTokens Prod
#Server: Apache

ServerTokens Major
#Server: Apache/2

ServerTokens Minor
#Server: Apache/2.4

ServerTokens Min
#Server: Apache/2.4.54

ServerTokens OS
#Server: Apache/2.4.54 (Unix)