httpd.conf said:#
# Optionally add a line containing the server version and virtual host
# name to server-generated pages (internal error documents, FTP directory
# listings, mod_status and mod_info output etc., but not CGI generated
# documents or custom error documents).
# Set to "EMail" to also include a mailto: link to the ServerAdmin.
# Set to one of: On | Off | EMail
#
ServerSignature On
Wieso fälschen? Wenn du nicht willst, dass jemand die Version sieht, dann stell die Anzeige einfach ab.ja ich möchte die versions nummer faken
Irgendwie fühle ich mich hier etwas übergangen...Wer wie wo was wann?
Dann sollte er erst gar keinen Apache httpd benutzen.Ich denke er will die Angriffe ins komplett leere laufen lassen.
Seit wann interessiert sich irgendjemand für die angezeigte Versionsnummer und seit wann werden solche Angriffe wieder manuell ausgeführt?Wenn jmd. keine Apache Version sieht wird er wohl alle Exploits durchprobieren.
Patche den Quellcode. Ohne das kannst du die Signatur lediglich schrittweise verringern und z. B. die Versionsnummer nicht anzeigen.naja im endeffect ist es ja egal warum ich das machen will ich möchte nur wissen wie es geht
Seit wann interessiert sich irgendjemand für die angezeigte Versionsnummer und seit wann werden solche Angriffe wieder manuell ausgeführt?
Aus Erfahrung kann ich sagen: Die Person wird es auch versuchen, wenn eine andere oder gar keine Version angezeigt wird.z.B. wenn eine Person (einfach gesagt) ein Problem mit ihm oder seinen Seiten hat. Falls diese Person eine Versionsnummer sieht die angreifbar ist, wird er es logischerweise versuchen.
We use essential cookies to make this site work, and optional cookies to enhance your experience.