طريقة اخفاء معلومات واصدار الاباتشي ومعلومات السيرفر

2010/04/11
السلام عليكم ورحمة الله وبركاته


نبدأ درس اليوم على بركة الله


موضوعنا اليوم عن طريقة اخفاء معلومات واصدار الاباتشى ومعلومات السيرفر


من بعض طرق الهكر استخدام وادخال محتويات اشياء للموقع والدخول على ملفات غير موجوة مثلا او محمية وراح تلاقي يعطيك معلومات سيرفرك من اصدار الاباتشي والمعلومات الحساسة مثل openssh و mod وايضا من خلال HTTP response header ممكن يطلع معلومات سيرفرك طبعا هشرح لكم طريقة بسيطة جدا تخفى هذه المعلومات



نقوم بفتح ملف httpd.conf ونبحث عن الاتى :

ServerSignature

هتلاقى مكتوب امامها on غيرها الى off كالاتى :

ServerSignature Off

ثم نقوم ايضا بالبحث عن كلمة :

ServerTokens

هنلاقى امامها مكتوب full نغيرها الى prod لتصبح كالاتى :

ServerTokens Prod


وبكدة نكون اخفينا معلومات السيرفر التى تظهر عبر المتصفح



ارجو ان اكون وفقت فى الشرح