Ou modifier le conf de Apache2 sous Debian 10?

Bonjour,

En mode apprentissage,

Je viens d’installer Apache2,

Pour la sécurité je voudrais mettre dans le conf d’apache2:
TraceEnable Off
ServerTokens Prod
ServerSignature Off

Sur des tutos je vois qu’il faut écrire la conf dans : /etc/apache2/conf.d/security
Mais je n’ais pas de répertoire conf.d et security

j’écris directement dans /etc/apache2/apache2.conf ??
Ou je crée les répertoires manquant ?

Merci

Bonjour,

Ces bouts de configuration sont dans /etc/apache2/conf-available. En l’occurrence il s’agit du fichier /etc/apache2/conf-available/security.conf

Il faut éviter de modifier /etc/apache2/apache2.conf.

Une configuration est activées en faisant, par exemple pour securtity.conf :
sudo a2enconf security.conf
ce qui a pour effet de créer un lien symbolique dans /etc/apache2/conf-enabled
Pour désactiver c’est a2disconf. Le fonctionnement est similaire pour les hôtes virtuels : sites-available / sites-enabled et les commandes a2enssite / a2dissite.

Merci,

Dans le security.conf
J’ai
#ServerTokens Minimal
ServerTokens OS
#ServerTokens Full

Mais pas de ServerTokens Prod,
Je le rajoute et commente la ligne ServerTokens OS ?
ou
je décommente ServerTokens Minimal et commente ServerTokens OS ?

ServerTokens Prod est peu être plus d’actualité et remplacé par ServerTokens Minimal ?

EDIT: Je me répond à moi même, ServerTokens Prod fonctionne