Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 22/05/2008, 18h26   #1
Membre chevronné
 
Avatar de f-k-z
 
Homme K-Z. F.
Ingénieur sécurité
Inscription : juin 2006
Messages : 394
Détails du profil
Informations personnelles :
Nom : Homme K-Z. F.
Âge : 27
Localisation : France, Var (Provence Alpes Côte d'Azur)

Informations professionnelles :
Activité : Ingénieur sécurité
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : juin 2006
Messages : 394
Points : 677
Points : 677
Par défaut [Apache] Retirer les informations visibles

Bonjour,
j'ai installé apache sur un nouveau serveur. J'avais trouvé il y a assez longtps une technique pour retirer les informations d'apache dans les répertoires. (comme la version d'apache, php, mysql, adresse du site)

Je m'explique, quand je vais dans un repertoire sans index, j'obtiens:
Citation:
Index of /~miaw/test
Name Last modified Size Description

Parent Directory -


Apache/2.2.3 (Debian) PHP/5.2.0-8+etch11 Server at XXX.XXX.XXX.XXX Port 80
et je ne voudrais avoir que
Citation:
Index of /~miaw/test
Name Last modified Size Description

Parent Directory -

Quelqu'un connait-il la manip à faire?

Cordialement,

F-k-z
__________________
GNU/Linux c'est une question de VI ou de MORE.
http://www.goodbye-microsoft.com
"Linux is user friendly, its just very selective of its friends*", m'enfou, je suis son pote :p

Un post vous est utile ou est constructif, ayez le réflexe du +1 pour le contributeur ( C'est gratuit et ça donne l'impression d'être utile :p )
Le tag et la ne sont pas fait que pour le décor, pensez-y !
R.I.P. F-k-z 13/06/2006 - 12/10/2011
*Linux est convivial, il est juste très sélectifs pour ses amis.
f-k-z est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/05/2008, 18h29   #2
Membre chevronné
 
Inscription : mai 2004
Messages : 818
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 818
Points : 706
Points : 706
salut
dans ton httpd.conf ou apache2.conf tu as

ServerTokens
# This directive configures what you return as the Server HTTP response
# Header. The default is 'Full' which sends information about the OS-Type
# and compiled in modules.
# Set to one of: Full | OS | Minor | Minimal | Major | Prod
# where Full conveys the most information, and Prod the least.
#
ServerTokens Prod
deny est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/05/2008, 20h10   #3
Membre émérite
 
Avatar de goldkey
 
Inscription : mars 2003
Messages : 795
Détails du profil
Informations personnelles :
Âge : 31

Informations forums :
Inscription : mars 2003
Messages : 795
Points : 842
Points : 842
Tu as aussi

ServerSignature Off

Citation:
ServerSignature Off tells apache not to display the server version on error pages, or other pages it generates.
goldkey est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/05/2008, 21h34   #4
Membre chevronné
 
Avatar de f-k-z
 
Homme K-Z. F.
Ingénieur sécurité
Inscription : juin 2006
Messages : 394
Détails du profil
Informations personnelles :
Nom : Homme K-Z. F.
Âge : 27
Localisation : France, Var (Provence Alpes Côte d'Azur)

Informations professionnelles :
Activité : Ingénieur sécurité
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : juin 2006
Messages : 394
Points : 677
Points : 677
Yop,
meric pour vos réponses, j'ai bien effectué les changements et ça marche, parcontre j'aurais voulu savoir s'il serait possible de supprimer aussi:
Citation:
Apache Server at XXX.XXX.XXX.XXX Port 80
Car cela apparait toujours dans le bas de mes répertoires
++

F-k-z
__________________
GNU/Linux c'est une question de VI ou de MORE.
http://www.goodbye-microsoft.com
"Linux is user friendly, its just very selective of its friends*", m'enfou, je suis son pote :p

Un post vous est utile ou est constructif, ayez le réflexe du +1 pour le contributeur ( C'est gratuit et ça donne l'impression d'être utile :p )
Le tag et la ne sont pas fait que pour le décor, pensez-y !
R.I.P. F-k-z 13/06/2006 - 12/10/2011
*Linux est convivial, il est juste très sélectifs pour ses amis.
f-k-z est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2008, 07h59   #5
Membre chevronné
 
Inscription : mai 2004
Messages : 818
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 818
Points : 706
Points : 706
je ne pense pas que cette directive provienne d'apache , mais plutot
de l'application qui se situe dans le rep public de ton serveur

donc verifie le code source du cms/site que tu utilises et ote la ligne qui correspond

a+
deny est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2008, 10h12   #6
Membre chevronné
 
Avatar de f-k-z
 
Homme K-Z. F.
Ingénieur sécurité
Inscription : juin 2006
Messages : 394
Détails du profil
Informations personnelles :
Nom : Homme K-Z. F.
Âge : 27
Localisation : France, Var (Provence Alpes Côte d'Azur)

Informations professionnelles :
Activité : Ingénieur sécurité
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : juin 2006
Messages : 394
Points : 677
Points : 677
Yop,
d'accord, dans ce cas au temps pour moi alors
Merci de vous etre penché sur le sujet
++

F-k-z
__________________
GNU/Linux c'est une question de VI ou de MORE.
http://www.goodbye-microsoft.com
"Linux is user friendly, its just very selective of its friends*", m'enfou, je suis son pote :p

Un post vous est utile ou est constructif, ayez le réflexe du +1 pour le contributeur ( C'est gratuit et ça donne l'impression d'être utile :p )
Le tag et la ne sont pas fait que pour le décor, pensez-y !
R.I.P. F-k-z 13/06/2006 - 12/10/2011
*Linux est convivial, il est juste très sélectifs pour ses amis.
f-k-z est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 17h28.


 
 
 
 
Partenaires

Hébergement Web