Apache2 ServerSignature unter Debian Lenny abschalten

Montag, 03. Mai 2010

Ein Apache2 Webserver liefert bei einer nicht gefundenen Seite informationen über die installierte Apache Version, Patches, etc.
Da dies nur ein unnötiges Angriffziel darstellt, da man dem “Gegner” wichtige Infos zukommen lässt, schaltet man die Funktion am besten ab.

301 Redirekt von http://domain.tld nach http://www.domain.tld

Donnerstag, 04. März 2010

In den meisten Fällen empfielt es sich, eine Website nur mit einer URL zu betreiben. Wenn man z.B. Statistiktools wie Google Analytics nutzt.

Sonst würden bei Analyse von http://www.domain.tld alle aufgerufenen Seiten von http://domain.tld ignoriert.

Um dieses Problem zu umgehen, wird die URL einfach per htaccess und Permanent Redirect 301 umgeleitet. Alles was danach folgt, wird mit übergeben.

Wird z.B. http://domain.tld/wie-leite-ich-anfragen-um.html aufgerufen werden, so wird man nach http://www.domain.tld/wie-leite-ich-anfragen-um.html umgeleitet.

Erstellt dazu eine .htaccess Datei im Rootverzeichnis eurer Webseite (Mod Rewrite muss am Webserver natürlich erlaubt und aktiviert sein) mit folgendem Inhalt:

RewriteEngine On
RewriteCond %{HTTP_HOST} !www.domain.tld
RewriteRule (.*)  http://www.domain.tld/$1 [R=301,L]