月度归档: 2015 年 9 月
-
针对CentOS环境下Apache服务器在报错页面及响应头中泄露具体版本信息的安全隐患,文章介绍了通过编辑httpd.conf配置文件进行优化的方法。首先将ServerSignature设置为Off以隐藏404等错误页脚的服务器详情,随后将ServerTokens修改为Prod以仅输出通用软件名称。配置重启后验证显示,系统不再显示具体版本号及操作系统信息,有效降低了信息暴露风险。
-
本文介绍了在CentOS 6.5 64位系统下为Apache虚拟主机配置SSL证书的流程。通过yum安装mod_ssl模块,将申请得到的证书公钥、私钥及证书链文件上传并配置到指定目录,修改ssl.conf文件设置协议及路径,并在虚拟主机中进行相应设置。针对重启过程中出现的域名无法确定及虚拟主机重叠报错,通过修改httpd.conf中的ServerName和NameVirtualHost指令解决,最终成功启用HTTPS访问。
