Cuando un servidor Apache no está correctamente configurado, puede revelar información técnica sensible (versión del software y sistema operativo) a través de simples páginas de error. Este artículo analiza por qué esta exposición constituye un riesgo de seguridad, facilitando la fase de reconocimiento a posibles atacantes, y ofrece una guía práctica para eliminarla mediante las directivas ServerTokens y ServerSignature, una medida básica pero fundamental de hardening.
Puedes consultar el artículo completo en: Ocultar datos en errores de servidor web Apache
Anuncios