WEB WAS/WEB

아파치 보안취약점 대응

홍또~ 2021. 12. 1. 18:18

httpd.conf 또는 httpd-default.conf 아래 설정 추가

ServerTokens Prod

1. Prod : 웹서버 이름만 노출 (Apache)
2. Major : 웹서버 이름과 Major 버전정보 노출. (Apache2)
3. Minor : 웹서버 이름과 Minor 버전정보 노출. (Apache2.4)
4. Min : 웹서버 이름과 Minimum 버전정보 노출. (Apache2.4.6)
5. OS : 웹서버 이름과 버전, OS 정보를 노출. (Apache2.4.6 (Unix)) 
6. Full : 최대한의 정보를 모두 알려준다. (Apache2.4.6 (Unix) Resin/4.x.x)

ServerSignature Off

 Apache(웹서버의)  웹 브라우저에 버전정보 노출 여부 결정

-serverSignature On : 웹 브라우저에 버전 정보를 노출
-serverSignature Off : 웹 브라우저에 버전 정보를 노출하지 않음