ドメイン直下にコンテンツを置かないケースでは、ドメインを直接入力すると、以下のようにサーバの情報が表示されてしまいます。
しかしこれですと、サーバOSに何を使用しているかなどの情報を、攻撃側に与えてしまうこととなり、不要なリスクを増やすことになりかねません。
そのためhttpd.conf にて以下の設定を変更。
ServerSignature Off
この設定を実施した後、httpd.conf をリロードします。
# /sbin/service httpd reload
これでサーバ情報は表示されなくなり、「Not found」と表示されるようになることを確認します。