Categorías: Ciencia y Tecnología
|
4 abril, 2020 1:10 pm

¿Cómo ocultar la versión de Apache de mi servidor?

Compartir

Existe una forma de ocultar la versión de Apache de tu servidor y varias razones por las que deberías hacerlo. Lo ideal es actualizar el servidor.

Existe una forma de ocultar la versión de Apache de tu servidor y varias razones por las que deberías hacerlo. Algunos aspirantes a hacker podrían estar interesados en tu versión de Apache, así podrían aprovechar las vulnerabilidades que saben que tiene tu servidor.

Advertisements

Ocultar la versión de Apache en proprio servidor

Lo ideal sería actualizar siempre el software de tu servidor, siguiendo los consejos de serguridad para protejer nuetras bases de datos. A veces no tenemos demasiado tiempo o aparecen problemas de donde menos nos lo esperamos y, entonces, comienzan a haber agujeros por todas partes.

Advertisements

Para ocultar la versión de Apache del servidor Linux a tus visitantes, modifica el archivo de configuración de Apache, añadiendo estas directivas ServerTokens ProductOnly ServerSignature Off .

Si utilizas una distribución de Linux basada en Redhat, tendrás que editar el archivo httpd.conf que encontrarás en la carpeta /etc/httpd. Y así de fácil, a partir de ahora ningún usuario podrá conocer la versión de Apache que tienes instalada en tu servidor Linux.

El servidor de apache tiene un archivo de configuración donde se encuentran todas las directivas de funcionamiento. Las directivas se pueden modificar normalmente desde varios niveles como pueden ser server config, virtual host, directory, .htaccess, no obstante vamos a realizar los cambios en el fichero /etc/apache2/apache2.conf que es el server config o fichero de configuración del servidor principal.
Después de la versión 2.0.44, los detalles del número de versión son controlados por una segunda directiva llamada Server Tokens limitando la información a mostrar, aunque desactivando ServerSignature ya es suficiente.
Los tres parametros de configuración que acepta la directiva ServerSignature son:
On: Añade una línea con el número de versión y el ServerName que se detalla en el VirtualHost.
Off: configuración que se establece por defecto, suprime la información que muestra la versión del servidor.
email: crea un enlace de correo hacia el ServerAdmin.
Si accedemos a una página no encontrada en el servidor o mediante herramientas de rastreo de red como nmap podemos obtener una información similar a esta, donde podemos ver la versión del servidor Apache

Más leídos

TikTok podría estar prohibido en EEUU de forma inminente tras una polémica decisión que podría cambiar el mundo de las redes sociales.

Aunque muchos han usado Google Forms, otros no tienen conocimiento de su uso. Por eso acá explicamos qué es y cómo es su uso adecuado.

Descubren en Colombia un ejemplar extraño de pájaro mielero, mitad macho y mitad hembra, visto por segunda vez en la historia.

Spotify Wrapped 2023, revela las tendencias y preferencias de los amantes de la música. Acá te contamos como ver y cuáles son las novedades.

Estos son los videojuegos más esperados que saldrán en 2024 para consolas como PlayStation, XBOX, Switch y Ordenadores PC y portátil.

Pokemon Company investiga las acusaciones de plagio relacionadas con el juego ‘Palworld’, desarrollado por el estudio japonés Pocket Pair.

Assassin’s Creed II lleva un par de semanas en la calle y seguro que todos habéis empezado a disfrutar de las aventuras de Ezio.

Japón se convierte en el quinto país del mundo en llegar con sus naves espaciales a la superficie de Luna; la misión SLIM ha logrado tocar el polo lunar.

Alerta mundial tras crear una IA que amenaza con eliminar a toda la humanidad sin entender sus potenciales consecuencias.

';