sexta-feira, junho 03, 2011

Apache - Dica

Abaixo segue uma dica de como bloquear a visualização da versão do apache, isso é uma boa prática de segurança, a versão é retornada no caso de erros\avisos para o cliente.
Acessar o arquivo httpd.conf que se encontra no caminho onde foi instalado o apache e alterar o parâmetro ServerSignature de on para off, após essa alteração reiniciar o apache.

Outra dica é como bloquear a leitura\visualização de arquivos de uma determinada extensão, para efetuar este procedimento é necessário editar o arquivo access.conf que se encontra no caminho onde está instalado o apache, o arquivo access.conf é lido após o apache ler o arquivo de configuração httpd.conf.
Abaixo um exemplo de como bloquear a leitura\visualização de arquivos com a extensão .inc, é só adicionar o conteúdo abaixo no arquivo access.conf e reiniciar o apache.











Nenhum comentário: