Versionsausgabe beim Apachen verhindern
Paula
- webserver
0 Der Martin0 Fabian St.0 Paula
Hallo :-)
wie kann ich beim Apachen folögendes unterbinden, wenn man z.B. mit web-sniffer.net die Seite aufruft?
Server: Apache/1.3.34
ich möchte das gerne unterbinden
bei google hab ich bis jetzt nichts sinnvolles gefunden, liegt aber sicherlich daran, weil ich nicht weiß, wie das heißt
Paula
Hallo Paula,
wie kann ich beim Apachen folögendes unterbinden, wenn man z.B. mit web-sniffer.net die Seite aufruft?
Nicht nur dem websniffer, sondern *jedem* Client, also auch jedem Browser erzählt er das. Diese Angabe kannst du aber mit der Direktive ServerTokens in der httpd.conf steuern. Ich bin mir momentan nicht sicher, ob man die Angabe komplett wegkonfigurieren kann, aber zumindest kann man sie damit auf ein Minimum reduzieren.
Schönes Wochenende noch,
Martin
Hallo Martin,
Diese Angabe kannst du aber mit der Direktive ServerTokens in der httpd.conf steuern. Ich bin mir momentan nicht sicher, ob man die Angabe komplett wegkonfigurieren kann, aber zumindest kann man sie damit auf ein Minimum reduzieren.
die Direktive ServerSignature, siehe Feature-Artikel von Christoph Schnauss, wäre ein weiterer Ansatzpunkt für Paula.
Freundliche Grüße
Vinzenz
Hi Vinzenz,
die Direktive ServerSignature, siehe Feature-Artikel von Christoph Schnauss, wäre ein weiterer Ansatzpunkt für Paula.
auf diese Direktive bin ich zuerst gestoßen. Aber aus Paulas Beschreibung schließe ich, dass es ihr eher um den Server-Footprint geht, den er in jeder HTTP-Response mitliefert. ServerSignature steuert ja "nur" die Information, die auf Seiten angezeigt wird, die der Apache selbst generiert (z.B. Default-ErrorDocs).
Schönes Wochenende noch,
Martin
hallo,
aus Paulas Beschreibung schließe ich, dass es ihr eher um den Server-Footprint geht, den er in jeder HTTP-Response mitliefert. ServerSignature steuert ja "nur" die Information, die auf Seiten angezeigt wird, die der Apache selbst generiert (z.B. Default-ErrorDocs).
Zu beachten ist, daß "ServerTokens" bei ihrem Apache 1.3.34 vielleicht noch gar nicht zur Verfügung steht, während andrerseits bei einem Apache 2.0.44 oder jünger andersherum "ServerSignature" nicht mehr viel bewirkt, da es von "ServerTokens" abgelöst und seine Funktion übernommen und ausgebaut wird.
Grüße aus Berlin
Christoph S.
Hi!
wie kann ich beim Apachen folögendes unterbinden, wenn man z.B. mit web-sniffer.net die Seite aufruft?
Server: Apache/1.3.34
ich möchte das gerne unterbinden
bei google hab ich bis jetzt nichts sinnvolles gefunden, liegt aber sicherlich daran, weil ich nicht weiß, wie das heißt
Martin und Vinzenz haben dir ja bereits die wichtigsten Punkte genannt, vielleicht interessiert dich ja auch noch, wie man das »Apache« bei »ServerTokens Prod« wegbekommt: http://forum.de.selfhtml.org/archiv/2005/7/t111533/#m705975
Vorraussetzung hierfür ist natürlich, dass du deinen Apache neu kompilieren musst.
Grüße,
Fabian St.
Hallo :-)
danke für eure Hilfe
nach dem das Wort "ServerTokens" gefallen izt, hab ich auch folgendes gefunden
http://buecher.lingoworld.de/apache2/showdir.php?id=699&o=date
schade dass es kein off etc. gibt :-)
aber mit dem Wort "Apache" kann ich auch leben
die Serversignature hab ich dann auch gleich mal deaktiviert
Paula