Durchsuchen des Web Directory deaktivierenStellen Sie als Best Practice für die Sicherheit sicher, dass ein Benutzer ein Verzeichnis nicht durchsuchen kann, da dies das Risiko für „Directory-Traversal“-Angriffe erhöht. Überprüfen von Server-Token für den Apache2-ServerIm Rahmen des Systemhärtungsvorgangs überprüfen Sie Server-Token für den Apache2-Server. Der Webserver-Antwortheader einer HTTP-Antwort kann verschiedene Felder mit Informationen enthalten. Dazu zählen die angeforderte HTML-Seite, Typ und Version des Webservers, Betriebssystem und Version sowie dem Webserver zugeordnete Ports. Auf diese Weise erhalten böswillige Benutzer wichtige Informationen, ohne umfangreiche Werkzeuge einsetzen zu müssen. Deaktivieren der Trace-Methode für den Apache2-ServerIn standardmäßigen Produktionsumgebungen können mithilfe von Diagnosefunktionen unerkannte Schwachstellen aufgedeckt werden, die Daten gefährden. Um den Missbrauch von Daten zu verhindern, deaktivieren Sie die HTTP-Methode Trace. Übergeordnetes Thema: Sichere Konfiguration von vRealize Operations