Apache HTTP Server
De TechShareRoom wiki
Más acciones
Hardening
- Quitar exposición de versión
Cambiar en:
/etc/apache2/conf-available/security.confServerTokens Prod
ServerSignature Off- Activar HSTS
Abrir:
/etc/apache2/sites-available/tu-sitio-le-ssl.confDentro del bloque:
<VirtualHost *:443>
Añade esto:
Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"- Activar OCSP Stapling
En el mismo archivo SSL, dentro del <VirtualHost *:443>, añade:
SSLUseStapling on
SSLStaplingCache shmcb:/var/run/apache2/stapling_cache(128000)Reinicia apache
a2enmod headers
systemctl reload apache2