Modsecurity 奇怪之处

Modsecurity 奇怪之处

我的 mod 安全加载正常,但是当我像这样设置服务器令牌时

SecServerSignature “Infodous Webserver” 返回
“Infodous Webserver mod_fcgid/2.3.6 PHP/5.4.39-0+deb7u1 proxy_html/3.0.1 服务器位于 REDACTED 端口 443”

是否可以将其显示为“Infodous Webserver”或“Infodous Webserver 服务器位于 REDACTED 端口 443”

答案1

是的,但这与 mod_security 无关;而是 Apache

查看服务器令牌指令并将其设置为产品

答案2

https://github.com/SpiderLabs/ModSecurity/wiki/Reference-Manual#SecServerSignature

为了使此指令起作用,您必须将 Apache ServerTokens 指令设置为 Full。ModSecurity 将使用此指令中设置的数据覆盖此内存空间中保存的服务器签名数据。如果 ServerTokens 未设置为 Full,则内存空间很可能不足以容纳我们要插入的新数据。

相关内容