Segurança no Apache
Galera, é o seguinte, fiz um curso na 4linux sobre Apache2 e obtive umas dicas de segurança que quero compartilhar com vocês.
Para melhorar a segurança do Apache2, abra o arquivo
/etc/apache2/conf.d/security e altere as seguintes opções:
ServerSignature off
ServerTokens Prod
TraceEnable off
Explicando:
- ServerSignature off -> Desabilita as mensagens de informação do servidor;
- ServerTokens Prod -> Desabilita o envio de Tokens HTTP;
- TraceEnable off -> Desabilita o parâmetro utilizado para teste e diagnósticos.
Abraço a todos.
Outras dicas deste autor
Imagem customizada na parte superior do cubo do Compiz
Driver NVIDIA no Mageia Linux
Melhorando o antialiasing no Kubuntu e cosangüíneos
Tire screenshots com a tecla PrintScreen
Slingscold - Novo lançador de aplicativos para o elementary OS
Leitura recomendada
Bloqueio de acesso a HTTPS
Esqueceu a senha do root. Troque-a
WPSPLOIT - Explorando o WordPress com Metasploit
Seminário sobre crimes eletrônicos e perícia forense
NetGrok, uma ótima ferramenta para monitoramento
Comentários
Legal cara, boa mesmo. Valeu !
Eu uso o apache2.2 e não tem esse dir /etc/apache2/conf.d/ nao verdade tenho apenas o conf/ e dentro dele não tem o arquivo security.
Se eu criar esse arquivo security na pasta, será que funcionaria ?
www.racaboxer.com.br
www.lucianomarinho.com.br
Galera muito obrigado pelos posts e gabrielfrc muito obrigado pela ajuda ao colega não tive acesso a internet por esses dias. Obrigado.
a dica do colega eh, perfeitamente, válida.
porém, para os usuários do "apache v2.4.10", o caminho a seguir seguido eh =>
/etc/apache2/conf-enabled/security.conf
abraço a todos!!!