2007年10月7日日曜日

ウェブサーバーの設定(ServerTokens,ServerSignature,expose_php)

apache+phpはデフォルトでは第三者に対してサーバーのバージョンを公開する設定になっています。
攻撃者に余計な情報を与えないようにするため、以下のように設定しました。
・httpd.conf
ServerTokens ProductOnly
ServerSignature Off
・php.ini
expose_php = off

0 件のコメント:

コメントを投稿