Galera, é o seguinte, fiz um curso na 4linux sobre Apache2 e obtive umas dicas de segurança que quero compartilhar com vocês.
Para melhorar a segurança do Apache2, abra o arquivo
/etc/apache2/conf.d/security e altere as seguintes opções:
ServerSignature off
ServerTokens Prod
TraceEnable off
Explicando:
- ServerSignature off -> Desabilita as mensagens de informação do servidor;
- ServerTokens Prod -> Desabilita o envio de Tokens HTTP;
- TraceEnable off -> Desabilita o parâmetro utilizado para teste e diagnósticos.
Abraço a todos.