Google
Sany Asyari Blog - Indonesia

Konfigurasi Secara Aman Server Web anda

Sany Asyari| March 14, 2007 3:13 pm

Hacker dalam mencari informasi tentang server yang akan diserang biasanya menggunakan netcraft

Nah jika didalam netcraft dapat kita lihat komputer itu menggunakan OS apa, aplikasi web server apa. Jika kita mengetahui versi dari server yang kita akan serang maka kita dapat mencari bug dengan menggunakan om google.

Untuk itu hal ini dapat di cegah dengan menyembunyikan informasi yang ada, yaitu dengan cara:

1. menambahkan

ServerSignature off

ServerTokens ProductOnly

Pada vi /etc/apache2/apache.conf atau di vi /etc/apache/httpd.conf

Selain itu untuk menyembunyikan informasi php dapat edit php.ini di

vi /etc/php4/apache2/php.ini

Set expose_php = Off -> dari On Menjadi Off

Mudah bukan.

Regards,

1 Comment

  • At 2007.03.16 16:43, hari said:

    Sekalian install modsecurity-nya dan buatkan chroot biar lebih aman dan nyaman

    (Required)
    (Required, will not be published)
    2007022802390425