From: Omer ILK (OmerILK@YazilimVadisi.com)
Date: Mon 18 Aug 2003 - 12:32:38 EEST
ServerTokens Prod
ile apache versiyonu, modul bilgileri verilmesi engellenir.
----- Original Message -----
From: "Enver ALTIN" <ealtin@casdb.com>
To: <linux-network@liste.linux.org.tr>
Sent: Monday, August 18, 2003 11:59 AM
Subject: [linux-network] Re: netcraft ve gizlilik
> On Mon, 2003-08-18 at 11:45, Umut wrote:
> > Merhaba,
>
> Merhaba,
>
> > Netcraft sitesinden baktigimda sunucularimla ilgili oldukca detayli
> > bilgilere rastliyorum. Bu bilgileri toplamasini onlemenin bir yolu var
> > midir? Apache ve diger komponentleri hangi ayarlarla calistirmaliyim
> > minimum bilgi icin?
>
> Apache icin httpd.conf icerisinde
>
> ServerSignature Off
>
> yeterli olacaktir. Netcraft, isletim sistemini belirlemek icin ise
> TCP/IP fingerprint teknigini (nmap gibi) kullaniyor. Linux ile henuz bu
> bilgiyi gizleyemiyoruz ancak yeni Linux kernel 2.6, isletim sistemine
> ait uptime, kernel surumu gibi bazi bilgileri engelleyecek bazi yan
> etkiler iceren gelistirilmis bir IP stack ile birlikte geliyor.
>
> -HTH
> --
> Enver ALTIN (a.k.a. skyblue) - Software developer, generic solvent
> http://enver.casdb.com/ - mailto: ealtin at casdb dot com
> http://enver.casdb.com/CV.html - Just me, myself and I.
>
> Immigration is the sincerest form of flattery.
> -- Jack Paar