Forum des développeurs  

Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé.
Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité

Sécurité Vos questions sur la sécurité sous Linux/Unix

Réponse
 
Outils de la discussion
Vieux 22/05/2008, 18h26   #1 (permalink)
Membre actif
 
Avatar de f-k-z
 
Date d'inscription: juin 2006
Localisation: anywhere on Internet
Âge: 23
Messages: 195
Par défaut [Apache] Retirer les informations visibles

Bonjour,
j'ai installé apache sur un nouveau serveur. J'avais trouvé il y a assez longtps une technique pour retirer les informations d'apache dans les répertoires. (comme la version d'apache, php, mysql, adresse du site)

Je m'explique, quand je vais dans un repertoire sans index, j'obtiens:
Citation:
Index of /~miaw/test
Name Last modified Size Description

Parent Directory -


Apache/2.2.3 (Debian) PHP/5.2.0-8+etch11 Server at XXX.XXX.XXX.XXX Port 80
et je ne voudrais avoir que
Citation:
Index of /~miaw/test
Name Last modified Size Description

Parent Directory -

Quelqu'un connait-il la manip à faire?

Cordialement,

F-k-z
__________________
GNU/Linux c'est une question de VI ou de MORE.
http://www.goodbye-microsoft.com
f-k-z est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 22/05/2008, 18h29   #2 (permalink)
Membre chevronné
 
Date d'inscription: mai 2004
Messages: 688
Par défaut

salut
dans ton httpd.conf ou apache2.conf tu as

ServerTokens
# This directive configures what you return as the Server HTTP response
# Header. The default is 'Full' which sends information about the OS-Type
# and compiled in modules.
# Set to one of: Full | OS | Minor | Minimal | Major | Prod
# where Full conveys the most information, and Prod the least.
#
ServerTokens Prod
deny est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 22/05/2008, 20h10   #3 (permalink)
Rédacteur
 
Avatar de goldkey
 
Date d'inscription: mars 2003
Messages: 789
Par défaut

Tu as aussi

ServerSignature Off

Citation:
ServerSignature Off tells apache not to display the server version on error pages, or other pages it generates.
goldkey est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 22/05/2008, 21h34   #4 (permalink)
Membre actif
 
Avatar de f-k-z
 
Date d'inscription: juin 2006
Localisation: anywhere on Internet
Âge: 23
Messages: 195
Par défaut

Yop,
meric pour vos réponses, j'ai bien effectué les changements et ça marche, parcontre j'aurais voulu savoir s'il serait possible de supprimer aussi:
Citation:
Apache Server at XXX.XXX.XXX.XXX Port 80
Car cela apparait toujours dans le bas de mes répertoires
++

F-k-z
__________________
GNU/Linux c'est une question de VI ou de MORE.
http://www.goodbye-microsoft.com
f-k-z est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 23/05/2008, 07h59   #5 (permalink)
Membre chevronné
 
Date d'inscription: mai 2004
Messages: 688
Par défaut

je ne pense pas que cette directive provienne d'apache , mais plutot
de l'application qui se situe dans le rep public de ton serveur

donc verifie le code source du cms/site que tu utilises et ote la ligne qui correspond

a+
deny est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 23/05/2008, 10h12   #6 (permalink)
Membre actif
 
Avatar de f-k-z
 
Date d'inscription: juin 2006
Localisation: anywhere on Internet
Âge: 23
Messages: 195
Par défaut

Yop,
d'accord, dans ce cas au temps pour moi alors
Merci de vous etre penché sur le sujet
++

F-k-z
__________________
GNU/Linux c'est une question de VI ou de MORE.
http://www.goodbye-microsoft.com
f-k-z est déconnecté   Envoyer un message privé Réponse avec citation
NEWS LINUX PROFESSIONNELFAQ LINUXTUTORIELS LINUXLIVRES LINUXLINUX TVUNIXGTK+QtAPACHE

Réponse

Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non
Navigation rapide