In der Standardkonfiguration meldet ein Apache-Webserver im HTTP-Response header seine Version. Auf produktiven Servern sollte man dies besser abschalten, weil die Standardkonfiguration nicht nur verrät, welche Apacheversion auf dem Server läuft, sondern auch ausführliche Informationen über die geladenen Module preisgibt.
/etc/apache2/conf.d/security
Beinhaltet die Einträge #ServerTokens und #ServerSignature.
ServerTokens am besten auf ServerTokens OS setzen.
#ServerTokens Minimal
ServerTokens OS
#ServerTokens Full
Die Signature kann und sollte auf Off gesetzt werden um unnötige Informationen über die Apache Version zurück zu halten.
#
ServerSignature Off
#ServerSignature On
Bei Allow TRACE method empfiehlt es sich benfalls Off als Wert zu setzen.
#
TraceEnable Off
#TraceEnable On