Disable Apache dan Nginx Server Signature

Ketika sebuah server error atau menampilkan directory listing maka akan muncul signature, informasi sistem operasi dan jenis web server akan kelihatan termasuk versinya. Untuk menghilangkan signature tersebut pada apache dan nginx berikut caranya:

Apache

Edit konfigurasi Apache

sudo nano /etc/apache2/apache2.conf

Tekan Ctrl+W dan cari kata-kata “ServerSignature” dan tekan enter. Jika ketemu hilangkan tanda pagar (#) pada konfigurasi berikut

 ServerSignature Off
 ServerTokens Prod

Jika tidak ketemu tambahkan saja dua baris konfigurasi tersebut dibawahnya.

Simpan kemudian reload service-nya

sudo /etc/init.d/apache2 reload

Sekarang coba masukkan sembarang URL misalnya http://localhost/error.html

Nginx

Edit konfigurasi  Nginx

sudo nano /etc/nginx/nginx.conf

Tekan Ctrl+W dan cari kata-kata “server_tokens” dan tekan enter. Jika ketemu hilangkan tanda pagar (#) didepannya

 http {
 ##
 # Basic Settings
 ##
 sendfile on;
 tcp_nopush on;
 tcp_nodelay on;
 keepalive_timeout 65;
 types_hash_max_size 2048;
 server_tokens off;
 }

Restart service Nginx

sudo /etc/init.d/nginx restart

Sama dengan cara apache coba masukkan sembarang URL

Selamat Mencoba :)

 

source =https://erdinote.wordpress.com/2013/04/20/disable-apache-dan-nginx-server-signature/

Leave a Reply

Your email address will not be published. Required fields are marked *