「Apache - アクセス制御」の版間の差分

ナビゲーションに移動 検索に移動
165行目: 165行目:
  AddType application/epub+zip .epub
  AddType application/epub+zip .epub
  </syntaxhighlight>
  </syntaxhighlight>
<br><br>
== サーバの種類を隠す ==
HTTPレスポンスヘッダ、エラードキュメントのサーバ種類、バージョン情報が含まれている。<br>
サーバのバージョン固有の脆弱性が発見された場合、攻撃対象を回避するためにこれらの情報を隠すことができる。<br>
<br>
# httpd.confファイル
# ServerTokens : HTTPレスポンスヘッダのServerヘッダ情報の表示を設定する
ServerTokens Prod
# ServerSignature : エラードキュメントの末尾情報の表示 / 非表示を設定する
# On または Offを指定する
ServerSignature Off
<br>
<center>
{| class="wikitable" | style="background-color:#fefefe;"
|+ ServerTokensの設定
|-
! style="background-color:#66CCFF; width: 50%" | ServerTokensの種類
! style="background-color:#66CCFF; width: 50%" | 例
|-
| Prod || Apache
|-
| Majar || Apache/2
|-
| Minor || Apache/2.2
|-
| Minimal || Apache/2.2.15
|-
| OS || Apache/2.2.15(CentOS)
|-
| Full<br>(デフォルト) || Apache/2.2.15(CentOS)DAV/2
|}
</center>
<br><br>
<br><br>


案内メニュー