подскажите, как позакрывать потенциально опасные места в апаче? nikto возвращает вот такой диагноз:
Server: Apache/2.2.17 (Ubuntu)
+ ETag header found on server, inode: 8732, size: 252, mtime: 0x4b0d0b33b3fa9
+ Allowed HTTP Methods: GET, HEAD, POST, OPTIONS
+ OSVDB-48: /doc/: The /doc/ directory is browsable. This may be /usr/doc.
+ OSVDB-561: /server-status: This reveals Apache information. Comment out appropriate line in httpd.conf or restrict access to allowed hosts.
+ OSVDB-3268: /icons/: Directory indexing is enabled: /icons
+ OSVDB-3233: /icons/README: Apache default file found.
+ 3818 items checked: 6 item(s) reported on remote host
+ End Time: 2011-11-04 16:17:25 (3 seconds)
есть ли какие-то практические советы по тому, как бы убрать вышеуказанные строки (deny'ировaние методa options, итд, итп)?
Ответ на:
комментарий
от xpahos
Ответ на:
комментарий
от xpahos
Ответ на:
комментарий
от flant
Ответ на:
комментарий
от flant
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум права апача (2004)
- Форум Поддомены на Apache+nginx (2011)
- Форум Апач не работает (2002)
- Форум Апач не работает (2002)
- Форум web.py, Apache2, requested URL /test/ was not found (2011)
- Форум Проблемы с apache+nginx (2012)
- Форум Не запускается Postfixadmin(The requested URL /postfixadmin/setup.php was not found on this server.) (2015)
- Форум apache2 + SSL Let's Encrypt == нехотитъ (2021)
- Форум LAMP (2011)
- Форум Есть ли в apache gentoo mod_rewrite (2007)