Apache / Tomcat cacher la version - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 17-11-2003 à 12:00:24
Tu peux pas par default. Soit tu programme un mod_cachage_de_version (c'est facile a faire en perl grace à mod_perl ), soit tu recompile en changeant le DEFINE qui contiens ces infos.
Marsh Posté le 17-11-2003 à 12:19:29
Ah ben voui évidemment le define, ça c'est une bonne idée.
Pour ma part il s'agit d'une compil venant d'une société tierce qui apporte l'applicatif autour (non c'est krosoft...). Pour Coyote, tu sais dans quel fichier je peux trouver au mieux la réduction des infos (style équiv au servertokens de httpd.conf) ?
Merci
Marsh Posté le 17-11-2003 à 11:50:21
Bonjour,
je voudrais cacher la version de Apache httpd contre les scans.
La directive ServerTokens me permet de réduire les infos mais pas d'enlever la marque "Apache" lorsque j'utilise un portscanner vers 80.
De même pour Apache/Coyote sur 8080, je ne trouve pas où enlever la marque apache/coyot+numéro version.