HOME > 이용안내
이용안내
 
작성일 : 21-07-19 14:22
[리눅스서버] 리눅스서버에서 아파치웹 서버 / php 버전 노출방지
 글쓴이 : 제이네트워크
조회 : 20,627  
[리눅스서버에서 아파치웹 서버 / php 버전 노출방지]

리눅스에서 아파치 웹서버 버전 노출 방지
#curl -I http://localhost

apache conf 파일에서 보면 
ServerTokens 항목이 있습니다. 혹시 httpd.conf 에 없다면 
Include 된 파일 중에 extra/httpd-default.conf 파일에 있을 수 있습니다.
혹시 주석이 되어 있다면 ServerTokens 부분만 복사해서 httpd.conf 파일이 넣으면 적용됩니다.

[아파치의 경우]
httpd.conf ==> ServerTokens FULL
ServerTokens Prod : Apache 라는 것만 보여줍니다.
ServerTokens Min : Apache 버전만 보여줍니다.
ServerTokens OS : Apache 버전과 운영체제를 보여줍니다. 
ServerTokens Full : 모두 보여줍니다

설정을 마치고 apache restart 해주면

[php 의 경우]

php 버전도 노출하고 싶지 않다면
php.ini 파일에

expose_php=On ==> off 후 아파치재시작


감사합니다.






Cloud server Streaming service Domain Cloud Firewall

 
 

Total 0

번호 제   목   글쓴이 날짜 조회
게시물이 없습니다.