Versionsmeldung unterdrücken?

Apache, Lighttpd, nginx, Cherokee
Post Reply
andre丨
Posts: 125
Joined: 2003-09-28 13:34
Contact:
 

Versionsmeldung unterdrücken?

Post by andre丨 »

Hallo,
ist es möglich die Versionsmeldung beim Apache zu unterdrücken:

Apache/2 (Debian GNU/Linux) mod_fastcgi/mod_fastcgi...

Diese Meldung taucht immer unter nem Verzeichnis Index oder zum Beispiel bei einer Fehlermeldung auf.

Danke für die Hilfe!
Andre
os_destroyer
Posts: 12
Joined: 2005-05-26 11:13
 

Re: Versionsmeldung unterdrücken?

Post by os_destroyer »

deine gesuchte konfigdirektive heißt

Code: Select all

ServerSignature Off
Cheers[/code]
andre丨
Posts: 125
Joined: 2003-09-28 13:34
Contact:
 

Re: Versionsmeldung unterdrücken?

Post by andre丨 »

Vielen Dank! :)
outofbound
Posts: 470
Joined: 2002-05-14 13:02
Location: Karlsruhe City
 

Re: Versionsmeldung unterdrücken?

Post by outofbound »

Wobei die Frage nach dem Sinn der Sache ist...


Ich habe inzwischen Skripte gefunden die $suchmaschine nach solchen Servern abgreifen um sie "brute force" zu exploiten.

Bisher hat das Ausblenden von Versionsnummern nur ein falsches Gefühl von Sicherheit vermittelt, inzwischen markiert man sich damit schon als "bitte greif mich doch einfach mal an"...

Gruss,

Out
der kleine tux
Posts: 97
Joined: 2005-10-29 04:12
Location: Planet Erde
 

Re: Versionsmeldung unterdrücken?

Post by der kleine tux »

Hallo

bei mir ist es
SecServerResponseToken on
SecServerSignature

scans ca 50 - 100 am tag von awstats bis xmlrpc
alles dabei

aber schön zu wissen das ich sie gerade zu einlade :wink: Thx

gruss
Post Reply