• # Re: Server Hacked

    Posté par . En réponse au journal Server Hacked. Évalué à 6.

    vu que ces mechants pirates pratiquent le scan à leur temps perdu, il y a un truc simple et sympa à rajouter dans sa conf d'apache.(testé sur apache 1.3.x)

    ServerSignature Off
    ServerTokens Prod

    comme ca, le mechant ne voit que "apache" au lieu de
    "apache ma vie, mon oeuvre, ma femme etc... ma distrib...blah blah blah..."

    comme ca, on peut avoir un systeme pas forcement à jour(ce qui n'est pas bien), mais on passe les mailles du filet de ceux qui cherchent par defaut un type de trou de secu...

    le cloaking device d'apache en quelque sorte...

    bon, c'etait mes deux centimes...

    bonne journee tout le monde.

    ps : pour ceux qui utilisent mozilla, je conseillerai l'utilisation de livehttpdheader... c'est super pratique...