首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Apache: ServerTokens和ServerSignature:安全指南

Apache: ServerTokens和ServerSignature:安全指南
EN

Server Fault用户
提问于 2018-06-28 00:31:11
回答 1查看 592关注 0票数 1

有许多网站建议将以下选项设置到其最沉默的水平:

代码语言:javascript
运行
复制
# /etc/apapce2/conf-available/security.conf
ServerTokens Prod
ServerSignature Off

然而,Apache2.4文档说:

不建议将ServerTokens设置为小于最小值,因为它会增加调试互操作问题的难度。还请注意,禁用Server: header对提高服务器的安全性没有任何作用。“默默无闻”的观念是一个神话,导致了一种虚假的安全感。

我倾向于站在Apache开发人员一边,但这样做正确吗?如果我广播我的Apache版本,我会接受什么攻击呢?

EN

回答 1

Server Fault用户

发布于 2018-06-28 00:36:30

这将使黑客更容易选择正确的参数,当他们利用你的零天错误。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/918577

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档