Aller au contenu

Masquer les versions apache et php

Indiquer la version du serveur Apache ainsi que la version PHP peut aider des personnes malveillantes à tenter de les exploiter afin de trouver une faille éventuelle de sécurité.

Pour masquer la version Apache, il faut ajouter dans le fichier /etc/apache2/conf.d/security ou le /etc/apache2/apache2.conf

ServerTokens Prod
Pour masquer la version de PHP, il faudra mettre à off la directive expose_php = Off dans le fichier php.ini
expose_php = Off