笔记:ubuntu 12.04 apche2.22与ServerTokens、ServerSignature
《UbuntuServer最佳方案》(冷罡华著)介绍Apache安全一节中,讲到隐藏敏感信息。使用telnet访问服务器的80端口,然后给出命令"HEAD/HTTP/1.0"并按两次回车,就能显示服务器的操作系统名称,PHP,APACHE的版本号,给系统安全带来隐患。$telnetlocalhost80Trying127.0.0.1...Connectedtolocalhost.Escapecha