Vous pouvez choisir d'installer Oracle HTTP Server au cours de l'installation de Foundation Services, à l'aide du programme d'installation sans invite d'Oracle HTTP Server. Vous pouvez également configurer Oracle HTTP Server sur un emplacement de lecteur partagé afin de simplifier la configuration dans un environnement distribué.
Pour limiter les informations présentées par le serveur Web, apportez les modifications suivantes au fichier httpd.conf :
Tableau 5-1 Entrées httpd.conf
Entrée httpd.conf |
Description |
|---|---|
ServerTokens Prod |
Configure le serveur Web afin qu'il n'envoie pas de numéros de version dans l'en-tête HTTP. |
ServerSignature Off |
Configure le serveur Web de sorte qu'il masque la version du serveur dans le pied des pages générées par le serveur. |
Header always unset "X-Powered-By" |
Masque les en-têtes "X-Powered-By" et de serveur envoyés par les serveurs d'applications en aval. |
<IfModule headers_module> Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure </IfModule> |
Sécurise le cookie si SSL est activé. |