Apache2

De Wiki doc

Révision datée du 11 mai 2018 à 11:40 par Ycharbi (discussion | contributions) (Ajout d'une ligne de désactivation de signature + ajout d'une source + aération du code + modernisation systemd + ajout configuration globale)


Désactiver les signatures

INFORMATION

Les signatures sont les phrase en bas de page qui indique votre distribution et la version de apache. Ex: "Apache/x.x.x (Debian) Server at domaine.local Port 443"

Éditer le fichier VirtualHost d'apache (pour une configuration spécifique au site)

vim /etc/apache2/sites-enabled/000-default.conf

ou éditer directement le fichier de configuration global (pour tout les sites)

vim /etc/apache2/apache2.conf

et ajouter

ServerSignature Off
ServerTokens Prod

Quitter et redémarrer le service apache:

systemctl restart apache2.service

INFORMATION

ServerSignature Off désactive la signature visible en bas de page tandis que ServerTokens Prod désactive les détails sur la version d'apache utilisé dans le code source des pages.

Source de la section

Désactiver le listing de fichiers

Désactiver le listing de fichiers « index of » dans les répertoires web

Désactiver le module autoindex

a2dismod autoindex

Redémarrer le service apache:

systemctl restart apache2.service