Weitere Themen zum Lesen Durchsuchen des Web Directory deaktivierenStellen Sie als Best Practice für die Sicherheit sicher, dass ein Benutzer ein Verzeichnis nicht durchsuchen kann, da dies das Risiko für „Directory-Traversal“-Angriffe erhöht. Überprüfen von Server-Token für den Apache2-ServerIm Rahmen des Systemhärtungsvorgangs überprüfen Sie Server-Token für den Apache2-Server. Der Webserver-Antwortheader einer HTTP-Antwort kann verschiedene Felder mit Informationen enthalten. Dazu zählen die angeforderte HTML-Seite, Typ und Version des Webservers, Betriebssystem und Version sowie dem Webserver zugeordnete Ports. Auf diese Weise erhalten böswillige Benutzer wichtige Informationen, ohne umfangreiche Werkzeuge einsetzen zu müssen. Deaktivieren der Trace-Methode für den Apache2-ServerIn standardmäßigen Produktionsumgebungen können mithilfe von Diagnosefunktionen unerkannte Schwachstellen aufgedeckt werden, die Daten gefährden. Um den Missbrauch von Daten zu verhindern, deaktivieren Sie die HTTP-Methode Trace. Übergeordnetes Thema: Sichere Konfiguration von VMware Aria Operations