La suppression des en-têtes http dans Apache2
Sur une Apache2.2.9 site hébergé, je voudrais supprimer les en-têtes ci-dessous.
Date Thu, 16 Dec 2010 17:49:45 GMT
Serveur Apache
Keep-Alive timeout=15, max=92
Connection Keep-Alive
Permettez-moi de préempter le débat sur l'opportunité ou non il le droit/juridique/nice à remvoe Serveur et la Date: j'ai lu le standard et j'ai encore envie de le faire. Les octets enregistrés sont importants (en moyenne de la taille est d'environ 200 G).
Dans mon site.conf (dernière charge de apache2.conf) j'ai essayé sans succès:
Header unset Date
Header unset Server
Header unset Connection
Header unset Keep-Alive
Autres Header unset les directives travail (et donc mod_headers est chargé).
OriginalL'auteur michael | 2010-12-16
Vous devez vous connecter pour publier un commentaire.
Avez-vous remarqué ce rapport de bug? L'incapacité de désactiver certaines en-têtes est un problème de conception de Apache. Le patch joint contient un moyen de supprimer l'en-tête du Serveur. Regardant brièvement, il semble que lobotomizing le reste de l'indésirables par défaut inclus-têtes peut être fait à des modules/http/http_filters.c, autour de la ligne 1000...
form_header_field(&h, "Server", server);
ce serait un patch qui me permet juste d'annuler tous les en-têtes?OriginalL'auteur erloewe