Help - Search - Members - Calendar
Full Version: Como esconder la información de tu Apache
The Planet Forums > General > Foro en Español / Spanish Forum > COMO-HACERLOs / HOWTOs en Español
Urbenalia
Podemos esconder la versión de nuestro Apache contra curiosos mal intencionados, aqui pongo como hacerlo:

Editamos el fichero httpd.conf:

pico -w /usr/local/apache/conf/httpd.conf

Deshabilitamos las Signaturas de Seguridad de Apache:

Buscamos ServerSignature ( Ctrl+W para hacerlo mas rápido ) y una vez localizado lo cambiamos a off.

Justo debajo de ServerSignature añadimos esta linea:

ServerTokens ProductOnly

Guardamos el fichero y apagamos y encedemos apache ( mejor que reinciar ):

/usr/local/apache/bin/apachectl stop
/usr/local/apache/bin/apachectl start

Ya tenemos nuestro Apache con su versión escondida, ahora si alguien quiere saber que versión de apache tenemos le saldra esto:

Server: Apache ( sin versión )

Quiero agradecer a DigitalT que me haya contado el sistema para esconderlo, creo que es muy util sobretodo en terminos de seguridad. Nos juntamos en irc.ev1.net en el canal #e-security para hablar de este tipo de cosas, es todo en ingles, pero se chapurrea muy bien icon_wink.gif

Un Saludo a todos.
znzmedia
tambien es bueno borrar/mover el manual que viene por default
porque luego de esconder la versión de apache, un amigo supo la versión leyendo el index del manual este
(/usr/local/apache/htdocs/manual)


por dicha era un amigo =D
DjXtra
Muchas gracias mul util...
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2010 Invision Power Services, Inc.