LinuxParty
En uno de nuestros varios artículos relacionados con la seguridad del servidor Apache y los consejos de refuerzo , explicamos cómo ocultar el número de versión de Apache y otra información confidencial.
Discutimos cómo evitar que la información valiosa, como el número de versión del servidor web, los detalles del sistema operativo del servidor, los módulos Apache instalados y mucho más, se envíe en documentos generados por el servidor al cliente (posiblemente atacantes).
En este artículo, le mostraremos otro consejo útil de seguridad de Apache: cambiar el nombre del servidor web HTTP a cualquier otra cosa en el encabezado del servidor.
¿Qué queremos decir realmente aquí? Eche un vistazo a la captura de pantalla a continuación, muestra una lista de directorios en la raíz de documentos de nuestro servidor web, debajo de eso, puede ver la firma del servidor (nombre del servidor web, versión, sistema operativo, dirección IP y puerto).
Listado de directorios de Apache
La mayoría de las veces, los piratas informáticos utilizan vulnerabilidades conocidas en el software del servidor web para atacar sus sitios web o aplicaciones web, por lo tanto, cambiar el nombre de su servidor web les dificulta saber el tipo de servidor que se ejecuta en su sistema. El punto es cambiar el nombre “ Apache ” a otra cosa.
Esto se puede lograr instalando el módulo Apache mod_security .
-------- En Debian/Ubuntu -------- $ sudo apt install libapache2-mod-security2 $ sudo a2enmod security2 -------- En CentOS/RHEL and Fedora -------- # yum install mod_security # dnf install mod_security
Luego abra el archivo de configuración de Apache.
$ sudo vi /etc/apache2/apache2.conf #Debian/Ubuntu # vi /etc/httpd/conf/httpd.conf #RHEL/CentOS/Fedora
Ahora cambie o agregue estas líneas a continuación (asegúrese de cambiar LinuxParty_Web a cualquier otra cosa que desee que aparezca a los clientes).
ServerTokens Full SecServerSignature “LinuxParty_Web”
Finalmente reinicie el servidor web.
$ sudo systemctl restart apache2 #Debian/Ubuntu # systemctl restart httpd #RHEL/CentOS/Fedora
Ahora verifique la página nuevamente usando el comando curl o accediendo desde el navegador para ver que el nombre del servidor web ha cambiado de Apache a LinuxParty_Web .
$ curl -I -L http://dominio-o-dirección-i

Apache: Listado de Directorio
En este artículo, mostramos cómo cambiar el nombre del servidor web HTTP a cualquier otra cosa en el encabezado del servidor en Linux. Use el formulario de comentarios a continuación para agregar sus pensamientos sobre este tema.

-
PHP
- Eliminar el mensaje «Hemos detectado que su servidor está usando PHP el cual está obsoleto» en Joomla
- FacturaScripts 2015.046 ya disponible
- FacturaScripts 2018.03 ya disponible (y presencia en OpenExpo)
- Los puntos de referencia de rendimiento de PHP 7.3 se ven buenos, días antes de su lanzamiento
- 12 Usos útil de PHP desde la línea de comandos que todo usuario de Linux debería conocer
- Como migrar de Blogger a WordPress
- Cómo instalar Composer, el gestor de paquetes de PHP globalmente
- Instalar una versión vieja (downgrade) de PHP en CentOS
- Migrar de PHPNuke a Joomla 2.5.X, paso a paso.
- Pasos para actualizar Joomla 2.5 a Joomla 3.3
- Cómo tener varias versiones de PHP en un mismo servidor
- Generar documentos Word con PHP a través de PHPDocX, biblioteca PHP para dicho fin.
- 10 formas de hacer PHP más seguro.
- Introducción a PHPUnit, la herramienta para desglosar, probar y documentar el código
- VideoTutoriales: Curso de MongoDB con PHP en Español