Notice
Recent Posts
Recent Comments
Link
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
Tags
more
Archives
Today
Total
관리 메뉴

고독을 즐기는 진정한 아웃사이더

보안을 위한 Apache, PHP 버전 정보 감추기 본문

Computer/Linux

보안을 위한 Apache, PHP 버전 정보 감추기

장선생™ 2008. 4. 18. 12:07

해커들이 시스템을 공격하기전 OS와 Apache, PHP 버전 정보를 수집해서 취약점을 이용합니다.
맘먹고 공격하면 막는다는건 힘들지만 그래도 간단한 설정으로 약간이나마 보안 강화를 할 수 있습니다.

아래와 같이 설정하면 됩니다.

Apache 버전 정보 숨기기
httpd.conf
ServerTokens Full -> ServerTokens Prod

ServerTokens 옵션 예
ServerTokens Prod : Apache 라는 것만 보여줌
ServerTokens Min : Apache 버전만 보여줌
ServerTokens OS : 아파치 버전과 운영체제를 보여줌
ServerTokens Full (또는 지시하지 않았을 때) : 모두 보여줌

PHP 버전 정보 숨기기
php.ini
expose_php = On -> expose_php = Off

Comments