Menú alternativo
Alternar el menú de preferencias
Menú alternativo personal
No has accedido
Tu dirección IP será visible si haces alguna edición
Revisión del 18:37 22 feb 2026 de Adgellida (discusión | contribs.) (Página creada con «== Hardening == *Quitar exposición de versión Cambiar en: <syntaxhighlight lang="bash" copy> /etc/apache2/conf-available/security.conf </syntaxhighlight> <syntaxhighlight lang="bash" copy> ServerTokens Prod ServerSignature Off </syntaxhighlight> *Activar HSTS Abrir: <syntaxhighlight lang="bash" copy> /etc/apache2/sites-available/tu-sitio-le-ssl.conf </syntaxhighlight> Dentro del bloque: <VirtualHost *:443> Añade esto: <syntaxhighlight lang="bash" copy> Header…»)
(difs.) ← Revisión anterior | Revisión actual (difs.) | Revisión siguiente → (difs.)

Hardening

  • Quitar exposición de versión

Cambiar en:

/etc/apache2/conf-available/security.conf
ServerTokens Prod
ServerSignature Off
  • Activar HSTS

Abrir:

/etc/apache2/sites-available/tu-sitio-le-ssl.conf

Dentro del bloque:

<VirtualHost *:443>

Añade esto:

Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"
  • Activar OCSP Stapling

En el mismo archivo SSL, dentro del <VirtualHost *:443>, añade:

SSLUseStapling on
SSLStaplingCache shmcb:/var/run/apache2/stapling_cache(128000)

Reinicia apache

a2enmod headers
systemctl reload apache2