Bugün sitelerimi barındırdığım sanal sunucuma yeni bir site eklemek istedim. Tüm ekleme işlerimi elle yapıyorum. Çünkü cpanel pahalı onu kurmak istemedim. Diğer benzeri sunucu yönetim uygulamaları var webmin falan. Onları da öğrenmem lazım araştıracak vaktim yok.
Elle siteyi sunucuya eklememin bir diğer sebebi de terminal ekranında yapıyorum çok havalı oluyor. ...! Neyse.
Simdi...
Eklediğim site için oluşturduğum dizinin içi boş olduğu için şöyle bir sayfayla karşılaştım.
Hata sayfasında görünen bilgiler güvenlik açığı oluşturabilir. Bu durumu değiştirmek istedim.
İnternette ufak bir araştırma yaptıktan sonra apache web sunucusunda bu bilginin değiştirip hatta kapatılabileceğini öğrendim.
Sunucumuzda terminal vasıtasıyla "/etc/apache2/apache2.conf" dosyasını nano programı ile açıyoruz.
Dosya içerisinde "ServerTokens" ayarının bulunduğu satırı buluyoruz.*
"ServerTokens" ayarı birkaç parametre ile ayarlanabiliyor. Bunlar;
Şeklindedir.
Sayfada hiç görünmemesi içinde "ServerSignature" ayarını kullanıyoruz. Yine aynı ayar dosyasının içerisinde bulunuyor. İki parametre alıyor "Off" ve "On" parametresi tahmin edersiniz ki "On" görünmesi "Off" ise görünmemesini sağlıyor.
Okuduğunuz için teşekkür ederim.
---
* Bazı sunucularda ayar satırları "/etc/apache2/conf.d/security" dosyasında bulunabiliyor.
Elle siteyi sunucuya eklememin bir diğer sebebi de terminal ekranında yapıyorum çok havalı oluyor. ...! Neyse.
Simdi...
Eklediğim site için oluşturduğum dizinin içi boş olduğu için şöyle bir sayfayla karşılaştım.
Hata sayfasında görünen bilgiler güvenlik açığı oluşturabilir. Bu durumu değiştirmek istedim.
İnternette ufak bir araştırma yaptıktan sonra apache web sunucusunda bu bilginin değiştirip hatta kapatılabileceğini öğrendim.
Sunucumuzda terminal vasıtasıyla "/etc/apache2/apache2.conf" dosyasını nano programı ile açıyoruz.
Dosya içerisinde "ServerTokens" ayarının bulunduğu satırı buluyoruz.*
"ServerTokens" ayarı birkaç parametre ile ayarlanabiliyor. Bunlar;
Prod
Sayfada görüntüsü: Apache
Major
Sayfada görüntüsü: Apache/2
Minor
Sayfada görüntüsü: Apache/2.0
Minimal
Sayfada görüntüsü: Apache/2.0.55
OS
Sayfada görüntüsü: Apache/2.0.55 (Debian)
Full
Sayfada görüntüsü: Apache/2.0.55 (Debian) PHP/5.1.2-1+b1 mod_ssl/2.0.55 OpenSSL/0.9.8b
Şeklindedir.
Sayfada hiç görünmemesi içinde "ServerSignature" ayarını kullanıyoruz. Yine aynı ayar dosyasının içerisinde bulunuyor. İki parametre alıyor "Off" ve "On" parametresi tahmin edersiniz ki "On" görünmesi "Off" ise görünmemesini sağlıyor.
ServerTokens Prod
ServerSignature Off
Okuduğunuz için teşekkür ederim.
---
* Bazı sunucularda ayar satırları "/etc/apache2/conf.d/security" dosyasında bulunabiliyor.
Yorumlar
Yorum Gönder