Security

Mutiara Hari Ini

Dijadikan indah pada (pandangan) manusia kecintaan kepada apa-apa yang diingini, yaitu: wanita-wanita, anak-anak, harta yang banyak dari jenis emas, perak, kuda pilihan, binatang-binatang ternak dan sawah ladang. Itulah kesenangan hidup di dunia; dan di sisi Allah-lah tempat kembali yang baik (surga).” (Ali-Imraan:14)

Menyembunyikan Versi Apache di Centos

secureApache merupakan webserver yang paling banyak digunakan dan juga sudah menjadi webserver bawaan di beberapa distro linux seperti centos. Maka dari itu banyak situs yang dibangun dalam webserver ini. Akibatnya banyak para cracker yang mencoba menyerang webserver apache tersebut. Salah satu cara para cracker menyerang adalah dengan melihat versi apache tersebut, sehingga dengan melihat versi apache maka cracker bisa mulai mengambil langkah selanjutnya untuk menyerang aplikasi webserver tersebut.

Bagi seorang system administrator, salah satu cara untuk melindungi webserver adalah dengan menyembunyikan versi apache yang kita gunakan. Secara default, apache akan menampilkan versi apache yang digunakan. Untuk membuktikannya, silahkan ketik perintah berikut:

# telnet localhost 80
kemudian ketik
HEAD / HTTP/1.0
kemudian tekan enter 2x maka akan tampak versi apache yang kita gunakan seperti di bawah ini:

apache1

Untuk menyembunyikan versi apache, masuk ke file httpd.conf, kemudian rubah bagian ServerSignature dari On menjadi Off kemudian ubah bagian ServerTokens dari OS menjadi Prod. Setelah itu restart httpd kemudian coba lagi mengetikkan telnet localhost 80 dan seharusnya versi apache sudah tidak tampak lagi seperti gambar di bawah:

apache2

Referensi:
http://www.youtube.com/

15 Syawwal 1434 H
22 Agustus 2013 M

Add comment


Security code
Refresh

Komentar Terakhir

  • Script Backup dan Restore Akun dan Password di Zimbra 7

    noky anresa 13.07.2014 09:16
    re comments
    saya membuat form registrasi dari file php,,ketika menambahkan data baru maka secara otomatis data ...
     
  • Instal Aplikasi Nginx di Centos 6

    anyoption 12.07.2014 17:56
    www.catatanlepas.com
    As in the case of binary options trading, both a CALL and PUToption provide a fixed payout to the ...
     
  • Instal Aplikasi Nginx di Centos 6

    Androgel lawsuit 12.07.2014 11:53
    www.catatanlepas.com
    However, her trial has been pushed forward again to Februazry of 2013, nearly a whole year away.

Poling

Apakah artikel-artikel di situs ini bermanfaat untuk anda?

Translate This Website