Evitar que el servidor Apache muestre informacion de version y OS

Cuando recién instalas un servidor Apache Web por defecto este tiende a mostrar en sus paginas de error (como la 404 de pagina no encontrada) información como la version de Apache que se esta ejecutando así como el sistema Operativo que tiene el servidor donde se ejecuta.

Si este es un servidor productivo de cara a Internet y muestra este tipo de información se vuelve gran problema de seguridad ya que les facilita a los delincuentes informáticos saber que vulnerabilidades deben explotar en este sistema para hacerse de su control.

Lo mejor evitar que Apache muestre este tipo de informacion al publico para esto debes es editar el archivo /etc/apache/conf.d/security modificando las directivas ServerTokens y ServerSignature, los cuales deben quedar de la siguiente manera.

ServerSignature Off
ServerTokens Prod

Luego reinicia el servidor Apache con el siguiente comando para que los cambios surtan efecto.

[simterm]$ sudo service apache2 restart[/simterm]

Oscar Meza

Share
Published by
Oscar Meza

Recent Posts

Cambiar la hora en RedHat 7

Para cambiar la hora en RedHat 7 usamos los siguientes comandos en una pantalla de…

56 años ago

Errores comunes al elegir Hosting (y cómo evitarlos)

Elegir un hosting parece sencillo… hasta que el sitio es lento, se cae o no…

56 años ago

Hosting Barato vs Hosting Premium: ¿cuál conviene realmente?

Elegir un hosting no es solo cuestión de precio. Muchos proyectos empiezan con un Hosting…

56 años ago

Como convertir videos mkv a mp4 en GNU Linux

Para convertir videos de mkv a mp4 en GNU Linux es súper fácil, puedes utilizar…

56 años ago

Permitir conexiones a ssh de ciertas IPs con iptables

Esta es una forma para permitir las conexiones a nuestro servidor ssh solo cuando vienen…

56 años ago

Como salvar las reglas creadas en IPTables en Ubuntu

La forma mas sencilla de salvar todas las reglas que has configurado en IPTables fue…

56 años ago