Hacker dalam mencari informasi tentang server yang akan diserang biasanya menggunakan netcraft
Nah jika didalam netcraft dapat kita lihat komputer itu menggunakan OS apa, aplikasi web server apa. Jika kita mengetahui versi dari server yang kita akan serang maka kita dapat mencari bug dengan menggunakan om google.
Untuk itu hal ini dapat di cegah dengan menyembunyikan informasi yang ada, yaitu dengan cara:
1. menambahkan
ServerSignature off
ServerTokens ProductOnly
Pada vi /etc/apache2/apache.conf atau di vi /etc/apache/httpd.conf
Selain itu untuk menyembunyikan informasi php dapat edit php.ini di
vi /etc/php4/apache2/php.ini
Set expose_php = Off -> dari On Menjadi Off
Mudah bukan.
Regards,
Categories: Linux, Linux, Linux-Security, Tip and Trik
Sekalian install modsecurity-nya dan buatkan chroot biar lebih aman dan nyaman