informação de versão do apache - nmap
Pessoal, li que tem como desabilitar as informações que o Apache passa, tanto via nmap, qto via erros de qual versão e módulos ele tá rodando, só não informaram como fazer na prática, se é via parâmetros na compilação ou no .conf mesmo. Alguém sabe como ocultar estas informações, que podem ser usadas na preparação de um ataque ?
informação de versão do apache - nmap
Para remover os banners do apache, edite o arquivo httpd.conf e coloque:
informação de versão do apache - nmap
telnet server 80
GET / HTTP/1.1<enter><enter>
Cola a resposta do servidor aí.