Apache Mask'ının Gizlenmesi

INFeRNaL

Özel Üye
22 Nis 2009
6,516
1
Mersin
Herhangi bir web sitesine bir istek yaptığınız zaman ve o sayfa orada yoksa size gelen standart apache 404 sayfası şu şekildedir;

http://members.lycos.co.uk/anlatim/res/mask1.jpg

gördüğünüz gibi altta
Apache 1.3.33 Server at yazısını gördünüz bu potansiyel bir tehlikedir saldırgan apache nin versiyon numaraısnı öğrenip buna uygun exploitleri arayabilir bu numarayı saklamak en iyisidir

root olarka giriş yapın

Kod: Tümünü seçpico /etc/httpd/conf/httpd.conf
yazarak apache nin konfigurasyon dosyasını açınız

pico ile açığınız zaman ctrl+w tuşlarına basın altta bir arama ekranı çıkıcka oraya
ServerSignature yazın
o satırı bulup ekrana getiricektir

http://members.lycos.co.uk/anlatim/res/mask2.jpg

resimdede gördüğünüz gibi
ServerSignature on yazıyor
o on yazan kısımı off olarak değiştirin altınada şu satırı ekleyin
ServerTokens ProductOnly yani görünümü şu şekilde olucak

http://members.lycos.co.uk/anlatim/res/mask3.jpg

ctrl+x yapıp kaydedip çıkın
daha sonra root ekranına gelin geri httpd sunucusuna restart atıcaz konsolda şunu yazın

Kod: Tümünü seç/etc/rc.d/init.d/httpd restart

http://members.lycos.co.uk/anlatim/res/mask4.jpg

anlattığım gibi editledi iseniz sorunsuz restart atılıcaktır
ve 404 isteği gönderildiğinde bu sefer o ekran böyle görülücektir
http://members.lycos.co.uk/anlatim/res/mask5.jpg
alıntıdır.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.