Oracle HTTP Server

Vous pouvez choisir d'installer Oracle HTTP Server au cours de l'installation de Foundation Services, à l'aide du programme d'installation sans invite d'Oracle HTTP Server. Vous pouvez également configurer Oracle HTTP Server sur un emplacement de lecteur partagé afin de simplifier la configuration dans un environnement distribué.

Pour limiter les informations présentées par le serveur Web, apportez les modifications suivantes au fichier httpd.conf :

Tableau 5-1 Entrées httpd.conf

Entrée httpd.conf Description
ServerTokens Prod

Configure le serveur Web afin qu'il n'envoie pas de numéros de version dans l'en-tête HTTP.

ServerSignature Off

Configure le serveur Web de sorte qu'il masque la version du serveur dans le pied des pages générées par le serveur.

Header always unset "X-Powered-By"

Masque les en-têtes "X-Powered-By" et de serveur envoyés par les serveurs d'applications en aval.

<IfModule headers_module>
Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure
</IfModule>

Sécurise le cookie si SSL est activé.