ブログタイトル

WEBサーバ情報を表示させない

ドメイン直下にコンテンツを置かないケースでは、ドメインを直接入力すると、以下のようにサーバの情報が表示されてしまいます。

しかしこれですと、サーバOSに何を使用しているかなどの情報を、攻撃側に与えてしまうこととなり、不要なリスクを増やすことになりかねません。


そのためhttpd.conf にて以下の設定を変更。


ServerSignature Off


この設定を実施した後、httpd.conf をリロードします。


# /sbin/service httpd reload


これでサーバ情報は表示されなくなり、「Not found」と表示されるようになることを確認します。