Categories: Web Servis

Apache Versiyon Gizleme

Web sunucusunun versiyonunu ve kullandığınız sunucuyu gizleme güvenlik için oldukça önem arz etmektedir. Kötü niyetli kişiler sunucunuz ve kullandığınız yazılımlar hakkında ne kadar az bilgi sahibi olurlarsa o kadar daha fazla güvende olacaksınız demektir. Apache web serverin sürüm bilgisini gizlemek için httpd.conf dosyasına bir iki satır eklemiz gerekiyor.

Freebsd ise /usr/local/etc/apache24/httpd.conf

Plesk Panel üzerinde /etc/httpd/conf/httpd.conf şeklindedir. Text editor ile httpd.conf dosyasını açıyoruz. (Nano, pico, ee vb.)

ServerTokens yazıp değerini vereceğiz.

ServerTokens Full (veya belirtilmezse)
Sunucu şunu gönderir (örnek): Server: Apache/2.4.2 (Unix) PHP/4.2.2 MyMod/1.2


ServerTokens Prod
Sunucu şunu gönderir (örnek): Server: Apache


ServerTokens Major
Sunucu şunu gönderir (örnek): Server: Apache/2


ServerTokens Minor
Sunucu şunu gönderir (örnek): Server: Apache/2.4


ServerTokens Min
Sunucu şunu gönderir (örnek): Server: Apache/2.4.2


ServerTokens OS
Sunucu şunu gönderir (örnek): Server: Apache/2.4.2 (Unix)

Bu bağlamda hosting işlemlerinde değeri prod olarak ayarlamak en güvenlisi olacaktır.

pendc

Recent Posts

SLA Performansı Üzerinde Asimetrik Routing ve Çoklu Operatör Etkisi

Bir veri merkezinin ağ kalitesi yalnızca port hızı veya operatör sayısıyla ölçülmez. Asıl fark, trafiğin…

4 saat ago

ESXİ Sunucuda Sanal Makineye GPU Passthrough Nasıl Yapılır?

VMware Esxi sanallaştırma alanında en yüksek performans sunan yapılarından biridir. Fakat yapay zeka, render, video…

1 hafta ago

Proxmox VE Cluster Kurulumu

Proxmox VE nedir? Proxmox VE, sanal makineleri ve konteynerleri tek bir panelden yönetmenizi sağlayan, web…

3 hafta ago

Mailcow ile Mail Sunucunuzu Nasıl Kurarsınız?

Hazır e-posta hizmetlerinin ücretleri arttığı için, kendi alan adınıza ait bir mail sunucusu kurmak hem…

3 ay ago

Veeam Backup Kullanarak Proxmox Yedekleme

Açık kaynaklı Proxmox VE yüksek performansıyla sanallaştırma alanında sık tercih edilen bir platformdur. Veri yedekleme…

3 ay ago

DNS Kayıt Türleri NS, CNAME, TXT, AAAA, MX Nedir?

DNS, yani Alan Adı Sistemi, internetin temel yönlendirme mekanizmasıdır. Kullanıcı bir web adresi yazdığında, örneğin…

3 ay ago