なんてことはない話ですが、 HTTPレスポンスヘッダ に Apacheのバージョン を出さないようにする方法について調べたのでメモしておきます。
ServerTokens Prod
httpd.conf
にServerTokens
の一文を付与すればOK。右側のパラメータは以下のようになっているようです。
パラメータ | 表示する内容 |
---|---|
Prod | 製品名だけ |
Major | メジャーバージョン番号まで |
Minor | マイナーバージョン番号まで |
Min | ミニマムバージョン番号まで |
OS | OS名まで |
Full (または未指定) | 全て |
セキュリティを考えると最低限の情報、Prod
にしておくのが良いのでしょうね。