Security

Menyembunyikan Versi Apache di Centos

secureApache merupakan webserver yang paling banyak digunakan dan juga sudah menjadi webserver bawaan di beberapa distro linux seperti centos. Maka dari itu banyak situs yang dibangun dalam webserver ini. Akibatnya banyak para cracker yang mencoba menyerang webserver apache tersebut. Salah satu cara para cracker menyerang adalah dengan melihat versi apache tersebut, sehingga dengan melihat versi apache maka cracker bisa mulai mengambil langkah selanjutnya untuk menyerang aplikasi webserver tersebut.

Bagi seorang system administrator, salah satu cara untuk melindungi webserver adalah dengan menyembunyikan versi apache yang kita gunakan. Secara default, apache akan menampilkan versi apache yang digunakan. Untuk membuktikannya, silahkan ketik perintah berikut:

# telnet localhost 80
kemudian ketik
HEAD / HTTP/1.0
kemudian tekan enter 2x maka akan tampak versi apache yang kita gunakan seperti di bawah ini:

apache1

Untuk menyembunyikan versi apache, masuk ke file httpd.conf, kemudian rubah bagian ServerSignature dari On menjadi Off kemudian ubah bagian ServerTokens dari OS menjadi Prod. Setelah itu restart httpd kemudian coba lagi mengetikkan telnet localhost 80 dan seharusnya versi apache sudah tidak tampak lagi seperti gambar di bawah:

apache2

Referensi:
http://www.youtube.com/

15 Syawwal 1434 H
22 Agustus 2013 M

Add comment


Security code
Refresh

Komentar Terakhir

  • Manajemen Antrian Email di Qmailrocks Menggunakan qmHandle

    miele dishwasher 28.04.2015 05:08
    www.catatanlepas.com
    is designed to describe contributors who provide answers as well as other content to users in the e ...
     
  • Replikasi Mysql (Master-Slave) Di Centos 6.3

    dishwasher grinding 28.04.2015 04:54
    www.catatanlepas.com
    Everyone ought to know where the water main isolation valve is situated. Also visit my webpage ...
     
  • Dasar-Dasar Bash

    the vales ec 27.04.2015 20:41
    www.catatanlepas.com
    I don't know if it's just me or if everybody else experiencing problems with your site. It looks like ...

Translate This Website