ວິທີການປ່ຽນຊື່ Server Apache ໃຫ້ເປັນສິ່ງທີ່ຢູ່ໃນຫົວຂໍ້ Server


ໃນ ໜຶ່ງ ໃນຫລາຍໆບົດຂອງພວກເຮົາທີ່ກ່ຽວຂ້ອງກັບວິທີການເຊື່ອງ ຈຳ ນວນເວີຊັນ Apache ແລະຂໍ້ມູນທີ່ລະອຽດອ່ອນອື່ນໆ.

ພວກເຮົາໄດ້ປຶກສາຫາລືກ່ຽວກັບວິທີການເກັບຂໍ້ມູນທີ່ມີຄຸນຄ່າເຊັ່ນ: ເລກລະຫັດເວບຂອງເຄື່ອງແມ່ຂ່າຍເວັບໄຊທ໌, ລາຍລະອຽດຂອງລະບົບປະຕິບັດການຂອງເຄື່ອງແມ່ຂ່າຍ, ຕິດຕັ້ງລະຫັດ Apache ແລະອື່ນໆອີກ, ຈາກການສົ່ງຕໍ່ໄປໃນເອກະສານທີ່ຜະລິດໂດຍເຄື່ອງແມ່ຂ່າຍກັບຄືນສູ່ລູກຄ້າ (ອາດຈະເປັນຜູ້ໂຈມຕີ).

ໃນບົດຄວາມນີ້, ພວກເຮົາຈະສະແດງໃຫ້ທ່ານເຫັນ ຄຳ ແນະ ນຳ ກ່ຽວກັບຄວາມປອດໄພຂອງ Apache ທີ່ມີປະໂຫຍດອີກອັນ ໜຶ່ງ - ການປ່ຽນຊື່ເວັບເຊີຟເວີ HTTP ໄປສູ່ສິ່ງອື່ນໃນຫົວຂໍ້ເຊີຟເວີ.

ພວກເຮົາ ໝາຍ ຄວາມວ່າແນວໃດທີ່ນີ້? ເບິ່ງທີ່ ໜ້າ ຈໍທີ່ຢູ່ຂ້າງລຸ່ມ, ມັນສະແດງລາຍຊື່ໃນໄດເລກະທໍລີໃນຮາກເອກະສານເຊີຟເວີຂອງພວກເຮົາ, ຢູ່ດ້ານລຸ່ມ, ທ່ານສາມາດເຫັນລາຍເຊັນຂອງເຄື່ອງແມ່ຂ່າຍ (ຊື່ເວັບເຊີຟເວີ, ລຸ້ນ, ລະບົບປະຕິບັດການ, ທີ່ຢູ່ ip ແລະພອດ).

ເວລາສ່ວນໃຫຍ່, ແຮກເກີໃຊ້ຂໍ້ບົກຜ່ອງທີ່ຮູ້ຈັກໃນໂປແກຼມ web server ເພື່ອ ທຳ ຮ້າຍເວັບໄຊທ໌ຫລືໂປແກຼມເວັບຂອງທ່ານ, ດັ່ງນັ້ນການປ່ຽນຊື່ຂອງ web server ຂອງທ່ານເຮັດໃຫ້ມັນຍາກ ສຳ ລັບພວກເຂົາທີ່ຈະຮູ້ວ່າປະເພດຂອງ server ກຳ ລັງເຮັດວຽກຢູ່ໃນລະບົບຂອງທ່ານ. ຈຸດ ສຳ ຄັນແມ່ນການປ່ຽນຊື່“ Apache” ໄປສູ່ສິ່ງອື່ນ.

ນີ້ສາມາດບັນລຸໄດ້ໂດຍການຕິດຕັ້ງໂມດູນ Apache mod_security.

-------- On Debian/Ubuntu -------- 
$ sudo apt install libapache2-mod-security2
$ sudo a2enmod security2

-------- On CentOS/RHEL and Fedora --------
# yum install mod_security
# dnf install mod_security

ຫຼັງຈາກນັ້ນເປີດເອກະສານການຕັ້ງຄ່າ Apache.

$ sudo vi /etc/apache2/apache2.conf	#Debian/Ubuntu 
# vi /etc/httpd/conf/httpd.conf	        #RHEL/CentOS/Fedora

ຕອນນີ້ປ່ຽນຫລືເພີ່ມສາຍຂ້າງລຸ່ມນີ້ (ໃຫ້ແນ່ໃຈວ່າປ່ຽນ TecMint_Web ກັບສິ່ງອື່ນໆທີ່ທ່ານຕ້ອງການທີ່ຈະປາກົດໃຫ້ແກ່ລູກຄ້າ).

ServerTokens Full
SecServerSignature “Tecmint_Web”

ສຸດທ້າຍກໍ່ເລີ່ມຕົ້ນເວັບ server ຄືນ ໃໝ່.

$ sudo systemctl restart apache2   #Debian/Ubuntu 
# systemctl restart httpd          #RHEL/CentOS/Fedora

ຕອນນີ້ພິສູດ ໜ້າ ດັ່ງກ່າວອີກຄັ້ງໂດຍໃຊ້ ຄຳ ສັ່ງ curl ຫຼືເຂົ້າໃຊ້ຈາກ browser ເພື່ອເບິ່ງຊື່ server ຂອງເວັບໄດ້ປ່ຽນຈາກ Apache ເປັນ Tecmint_Web.

$ curl -I -L http://domain-or-ipaddress

ມັນ! ຢ່າກວດເບິ່ງບົດຄວາມຕໍ່ໄປນີ້ທີ່ກ່ຽວຂ້ອງກັບເຊີຟເວີເວັບໄຊຕ໌ Apache.

<

  • ປົກປ້ອງ Apache ຕໍ່ກັບ Brute Force ຫຼື DDoS Attacks ໂດຍໃຊ້ Mod_Security
  • ວິທີການຫາໄຟລ໌ການຕັ້ງຄ່າ MySQL, PHP ແລະ Apache
  • ວິທີການປ່ຽນລະບົບ Apache ແບບ Default 'DocumentRoot' ໃນ Linux
  • ວິທີການກວດສອບວ່າໂປແກຼມ Apache ໃດທີ່ຖືກເປີດ/ນຳ ໃຊ້ໃນ Linux
  • 13 ຄວາມປອດໄພຂອງ Server Web Apache ແລະ ຄຳ ແນະ ນຳ ທີ່ແຂງກະດ້າງ
  • ໃນບົດຂຽນນີ້, ພວກເຮົາໄດ້ສະແດງວິທີການປ່ຽນຊື່ເວັບເຊີຟເວີ HTTP ເປັນສິ່ງອື່ນໃນຫົວຂໍ້ເຊີຟເວີໃນ Linux. ໃຊ້ແບບຟອມ ຄຳ ເຫັນຂ້າງລຸ່ມເພື່ອເພີ່ມຄວາມຄິດກ່ຽວກັບຫົວຂໍ້ນີ້.