المدير العام Admin
رقم العضوية : 1 نقاط : 2488 عدد المساهمات : 952 تاريخ التسجيل : 30/12/2009
بطاقة الشخصية الورقة الشخصية: الورقة الشخصية | | | al7afe |
| موضوع: طريقة اخفاء معلومات واصدار الاباتشي ومعلومات السيرفر السبت فبراير 27, 2010 9:15 pm | |
| السلام عليكم ورحمة الله وبركاته
موضوعنا اليوم عن طريقة اخفاء معلومات واصدار الاباتشى ومعلومات السيرفر
من بعض طرق الهكر استخدام وادخال محتويات اشياء للموقع والدخول على ملفات غير موجوة مثلا او محمية وراح تلاقي يعطيك معلومات سيرفرك من اصدار الاباتشي والمعلومات الحساسة مثل openssh و mod وايضا من خلال HTTP response header ممكن يطلع معلومات سيرفرك طبعا هشرح لكم طريقة بسيطة جدا تخفى هذه المعلومات
نقوم بفتح ملف httpd.conf ونبحث عن الاتى :
كود PHP: ServerSignature
هتلاقى مكتوب امامها on غيرها الى off لتصبح كالاتى :
كود PHP: ServerSignature Off
ثم نقوم ايضا بالبحث عن كلمة :
كود PHP: ServerTokens
هنلاقى امامها مكتوب full نغيرها الى prod لتصبح كالاتى :
كود PHP: ServerTokens Prod
وبكدة نكون اخفينا معلومات السيرفر التى تظهر عبر المتصفح
ان اصبت فمن عند الله وان اخطات فمن نفسى ومن الشيطان
تم بحمـد الله الإنتـهـاء من هذا الدرس
| |
|