태그 보관물: 웹서비스정보

아파치 웹서버 정보 숨기기

  • 기본 설정된 아파치로 웹서비스를 하게 될 경우 HTTP헤더 또는 에러페이지에 웹서버의 정보가 함께 전달 됩니다.
  • 웹서버의 상세 버전, OS의 정보 등 불필요한 정보를 공개하여 취약점을 노출 시킬 수 있으므로 숨김 처리가 필요합니다.
[test@localhost ~]$ curl --head www.sierracloud.kro.kr
HTTP/1.1 302 Found
Date: Fri, 05 Mar 2021 02:21:54 GMT
Server: Apache/2.4.x (CentOS) OpenSSL/1.0.x PHP/7.2.x
// 웹서버/OS 버전외에도 PHP버전까지 노출되고 있습니다.
# httpd.conf 또는 httpd-default.conf 아래 설정 추가
ServerTokens Prod
ServerSignature Off

// 아파치 재기동
# systemctl restart httpd
키워드제공 정보예문
Prod웹 서버 종류Apache
Min웹 서버 버전Apache/2.2.3
OS웹 서버 버전 + 운영체제Apache/2.2.3 (CentOS)
Full웹 서버의 모든 정보Apache/2.2.3 (CentOS) DAV/2 PHP/5.16
ServerTokens 지시자 옵션
[test@localhost ~]$ curl --head www.sierracloud.kro.kr
HTTP/1.1 302 Found
Date: Fri, 05 Mar 2021 02:26:10 GMT
Server: Apache
// 웹서버 종류만 표시