Segurança no Apache
Galera, é o seguinte, fiz um curso na 4linux sobre Apache2 e obtive umas dicas de segurança que quero compartilhar com vocês.
Para melhorar a segurança do Apache2, abra o arquivo
/etc/apache2/conf.d/security e altere as seguintes opções:
ServerSignature off
ServerTokens Prod
TraceEnable off
Explicando:
- ServerSignature off -> Desabilita as mensagens de informação do servidor;
- ServerTokens Prod -> Desabilita o envio de Tokens HTTP;
- TraceEnable off -> Desabilita o parâmetro utilizado para teste e diagnósticos.
Abraço a todos.
Outras dicas deste autor
Debian GNU/Linux-Libre - Sem softwares proprietários
Resolução da tela e consumo de memória de vídeo: como saber?
Instalando Navegador Firefox no Debian 12
Alterando o idioma de um documento do OpenOffice
ClassicMenu Indicator no Ubuntu 13.10
Leitura recomendada
Splunk - Concentrador e buscador para dados, logs e mais
Bloquear Facebook e Youtube por HTTPS
Análise de memória com Volatility (vídeo)
O que é um Fuzzer em Penetration Testing (Pentesting)
KMyFirewall - ferramenta gráfica para as regras do iptables
Comentários
Legal cara, boa mesmo. Valeu !
Eu uso o apache2.2 e não tem esse dir /etc/apache2/conf.d/ nao verdade tenho apenas o conf/ e dentro dele não tem o arquivo security.
Se eu criar esse arquivo security na pasta, será que funcionaria ?
www.racaboxer.com.br
www.lucianomarinho.com.br
Galera muito obrigado pelos posts e gabrielfrc muito obrigado pela ajuda ao colega não tive acesso a internet por esses dias. Obrigado.
a dica do colega eh, perfeitamente, válida.
porém, para os usuários do "apache v2.4.10", o caminho a seguir seguido eh =>
/etc/apache2/conf-enabled/security.conf
abraço a todos!!!