Questão de Sistemas Operacionais — Servidor Web — FGV 2023
Sistemas Operacionais›Servidor Web
Código
fg072468
Banca
FGV
Órgão
TJ-RN
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Tecnologia de Informação – Análise de Suporte
O analista de suporte João administra o servidor web Apache da PGM de Niterói. Ao revisar o funcionamento do Apache, João observou que o conteúdo do campo Server do cabeçalho das respostas HTTP incluía a versão em execução do Apache e o tipo de sistema operacional do servidor. João concluiu que as informações do campo Server estavam muito abrangentes e poderiam ser aproveitadas de forma maliciosa por um usuário mal-intencionado.Portanto, João reduziu o conteúdo retornado pelo Apache no campo Server do cabeçalho de resposta HTTP, através da configuração, no Apache, da diretiva:
AServerAlias;
BServerName;
CServerAdmin;
DServerTokens;
EServerSignature.
Revelar gabarito e comentário▾
GabaritoD — ServerTokens;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Apache – Diretivas do Servidor HTTP
Gabarito: letra D (ServerTokens). A diretiva ServerTokens do Apache controla o nível de detalhes retornados no cabeçalho HTTP Server. Por padrão, ela exibe a versão completa do Apache e o sistema operacional – exatamente o que João considerou arriscado. Ao configurar ServerTokens Prod (ou ProductOnly), o servidor responde apenas Server: Apache, omitindo versão e SO, reduzindo a superfície de ataque.
A questão testa o conhecimento das diretivas de configuração do Apache e sua finalidade específica. Vejamos cada alternativa:
Diretiva
Função
Relação com o cabeçalho Server
ServerAlias
Define nomes alternativos de domínio (virtual hosts)
Nenhuma
ServerName
Define o nome do servidor (FQDN) para auto-referência
Nenhuma
ServerAdmin
Especifica o e-mail do administrador do servidor
Nenhuma
ServerTokens
Controla o nível de detalhes retornados no cabeçalho Server
Direta (controla o conteúdo do campo)
ServerSignature
Insere rodapé opcional em documentos gerados pelo servidor
Nenhuma
Alternativa A – ❌ Incorreta
ServerAlias é usada para definir nomes alternativos de domínio (virtual hosts) que o servidor deve responder. Não influencia o cabeçalho Server.
Alternativa B – ❌ Incorreta
ServerName define o nome do servidor (FQDN) para auto-referência, exibido em redirecionamentos e URLs geradas. Não tem relação com o campo Server da resposta.
Alternativa C – ❌ Incorreta
ServerAdmin especifica o endereço de e-mail do administrador do servidor, que pode aparecer em páginas de erro. Não afeta o cabeçalho HTTP Server.
Alternativa D – ✅ Correta ⟵ GABARITO
ServerTokens é a diretiva correta. Ela determina o que é enviado no header Server: versão completa, mínima, apenas o nome do produto, etc. Para ocultar detalhes, usa-se valores como Prod (exibe só "Apache") ou Minimal (versão curta).
Alternativa E – ❌ Incorreta
ServerSignature insere uma linha de rodapé opcional em documentos gerados pelo servidor (páginas de erro, diretórios). Não modifica o cabeçalho Server.
PEGA ESSA DICA!
Memorize as principais diretivas do Apache e o que cada uma controla. ServerTokens é um item clássico de segurança e aparece em provas de sistemas operacionais e servidores web. Monte uma tabela com as diretivas mais cobradas: ServerName, ServerAlias, ServerAdmin, ServerSignature e ServerTokens — associando cada uma à sua função.