關於Apache錯誤頁面導致版本顯示的設定

技術小胖子發表於2017-11-04

以前在訪問很多網際網路上的網站時候,當訪問一個網站有問題而無法開啟的時候,往往會報告如下圖示的錯誤。



很明顯的暴露了Apache的版本和伺服器的作業系統型別,這無疑是不安全的。

別擔心在Apache的配置檔案中可以設定這個頁面的簽名顯示:如下



其中ServerSinnature 配置項有三個引數:

On 預設選項,當訪問一個不存在的專案時候出現如下的錯誤提示:



Off 關閉伺服器簽名。 當訪問一個不存在的專案時候出現如下的錯誤提示 (不顯示Apache的版本和作業系統的型別)



EMail 這個和On是差不多的,但是會在網站網站有個MAILTO: 的動作就是發郵件給在Apache配置檔案中設定的



ServerAdmin andylhz@china-oracle.org 郵箱。

 



其實還有一種方法可以避免這個狀況,就是直接的錯誤頁面重定向:如下圖:

     本文轉自andylhz 51CTO部落格,原文連結:http://blog.51cto.com/andylhz2009/480789,如需轉載請自行聯絡原作者


相關文章