Configuration serveur
Vérification des informations de configuration du serveur
Apprenez à identifier les en-têtes HTTP (Server, X-Powered-By) qui divulguent votre configuration serveur, et comment les masquer pour réduire les risques d’attaques ciblées.
Ce que vérifie ce test
Ce test vérifie si des informations sensibles sur la configuration de votre serveur sont exposées via les en-têtes HTTP (Server, X-Powered-By, X-Generator). Ces en-têtes révèlent les versions de votre serveur web, de PHP ou du CMS, ce qui permet aux attaquants d’identifier des vulnérabilités connues et de les exploiter.
Notre recommandation
Configurez votre serveur pour masquer les informations de version et de technologie. Apache : supprimez ou modifiez l’en-tête Server avec 'ServerTokens Prod' et 'ServerSignature Off'. Nginx : utilisez 'server_tokens off'. Désactivez l’en-tête X-Powered-By dans PHP (expose_php = Off) ou via votre framework.
Tests de sécurité