禁用 Web 目录浏览作为最佳安全做法,请确保用户无法通过目录进行浏览,因为这会增加面临目录遍历攻击的风险。 验证 Apache2 服务器的服务器令牌作为系统强化过程的一部分,请验证 Apache2 服务器的服务器令牌。HTTP 响应的 Web 服务器响应标头可以包含多个信息字段。信息包括请求的 HTML 页面、Web 服务器类型和版本、操作系统和版本以及与 Web 服务器关联的端口。此信息提供恶意用户的重要信息,不包含广泛工具的使用。 禁用 Apache2 服务器的跟踪方法在标准生产操作中,使用诊断可以揭示导致数据受到威胁的未发现漏洞。要防止误用数据,请禁用 HTTP Trace 方法。 父主题: vRealize Operations 的安全配置