ドットインストール さくらのVPSの基礎
より。
なんとなく気になったので、さくらのVPSの基礎を観てみました。
で、Apacheの設定の所で気になったので調べてみたり。まあApache使ったことあんまりないし、これからもないだろうけど。
"ServerTokens Prod"って?
HTTPヘッダにApacheのバージョンとか使っているアプリケーションなどの情報を送信する設定みたい。
Prodにすると、Apache使ってるよー、くらいしかわからず、バージョンやOSなども伏せられる。
脆弱なアップデートしてないバージョンのものを使っていても、わかりにくくするようにするためかな。
まあそういうのはすぐにアップデートした方が良いのだけど。
"ServerSignature Off"って?
サーバが生成するドキュメントのフッタにエラーだったり、サーバのバージョンだったりを出力する設定みたい。
これもOffにすることで出力を抑止してあまり表示しないと。