« В поисках PR-а | Парковщики и адсенс »
Давно пытался выключить отдачу заголовка Server Апачем, чтобы он не показывал что там у него навешано. Как всегда в идиотском хакерском юниксе всё приходится делать через известное место (гугл).
В документации и в конфиге апача однозначно сказано, что за это отвечает переменная ServerSignature, которой надо прописать значение Off. Но на деле оказывается, что там есть ещё одна переменная ServerTokens, которая по умолчанию выставлена так, что перекрывает установки ServerSignature! Кулхакеры мастдай, однозначно!
Итак, чтобы сервер не палил тему, надо прописать в httpd.conf:
ServerSignature Off
ServerTokens Prod
Чтобы раскопать это через Гугл, ушло полгода времени.
Теперь надо догадаться, как заставить Апач не писать в лог dummy-соединения.
P.S. На Пукле в рамках акции “доры за жизнь” снижена цена на домены: http://pooqle.com/tools/domains/ru-autoreg.html?inv=alexf2000
7 Responses
February 28th, 2008 at 01:02:32
// php gravatar() ?>1так они вроде в мануале рядом
http://httpd.apache.org/docs/1.3/mod/core.html#serversignature
и для ServerTokens указано – “cannot be enabled or disabled on a virtualhost-by-virtualhost basis.”
February 28th, 2008 at 03:07:52
// php gravatar() ?>2Смысл в том, что ServerTokens может перекрыть то что написано в ServerSignature. То есть при прописанном “ServerTokens Full”, ServerSignature вообще не работает, там можно писать что угодно. О чём из мануала совершенно невозможно догадаться.
То есть хотели видимо написать правильно “ServerTokens Prod[uctOnly]“, но спьяну ошиблись. И это дистрибутив Федоры, апач юмом ставил.
А конфиг то кстати у меня совсем неправильный был, там было напиисано “ServerTokens uctOnly”.
February 28th, 2008 at 08:15:55
// php gravatar() ?>3А что за dummy-соединения?
February 28th, 2008 at 08:18:27
// php gravatar() ?>4Enjoy
http://wiki.apache.org/httpd/InternalDummyConnection
February 28th, 2008 at 10:51:07
// php gravatar() ?>5можно заставить апач вобще ничего не выдавать (или свои заголовки) если использовать nph скрипты.
February 28th, 2008 at 16:53:43
// php gravatar() ?>6ShivaS, спасибо, почти то что надо, осталось только под Ip6 переделать.
May 25th, 2008 at 17:16:18
// php gravatar() ?>7[...] Апаче есть такой архиполезный модуль, под названием mod_status. [...]
RSS feed for comments on this post · TrackBack URI
Написать комментарий
Про что писал
Календарь
Куйворды
Архив
Подписка на блог
Статистика подписки
Страницы
Комментарии
Последние посты
Blogroll
Счётчики
Свежие записи
Последние комментарии
Интересное на блоге
Самое комментируемое
SEO блог где палят темы is proudly powered by WordPress - BloggingPro theme modified by alexf