Tag: apache config

有必要使用Rails应用程序设置ServerSignature和ServerTokens apache配置选项吗?

我在我的一本铁轨书中看到了我应该设置的东西 ServerSignature Off ServerTokens Prod 当应用程序搞砸时,禁止apache在生产中显示服务器信息。 这有必要吗? 我在prod中看到的唯一错误消息是标准的Rails生成错误消息。 我从未看到任何服务器信息。 我需要设置其他与安全相关的apache配置变量吗?