Sempre que acabo la instal·lació d’un Apache he de buscar com amagar les capçaleres que informen de les versions del programari instal·lades al servidor, quelcom així:
Server: Apache/2.2.3 (Debian) PHP/5.2.0-8+etch13 mod_ssl/2.2.3 OpenSSL/0.9.8c
X-Powered-By: PHP/5.2.0-8+etch13
Avui m’apunto les directives:
- A la config de l’Apache:
ServerTokens ProductOnly
ServerSignature Off - A la config del PHP:
expose_php Off
Apa doncs, recarreguem l’Apache i llestos, ens queda una capçalera la mar de discreta:
Server: Apache