Hallo manhatt,
ungewöhnlich ist nur, dass der Server so gesprächig ist in Hinsicht auf Software und Versionen. Ich würde immer versuchen so wenige Information wie nur möglich ausgeben zu lassen, was die Konfiguration angeht. Damit machst du es einem potenziellen Angreifer nicht ganz so einfach.
Zitat:
Server: Apache/2.2.9 (Debian) PHP/5.2.14-0.dotdeb.0 with Suhosin-Patch mod_ssl/2.2.9 OpenSSL/0.9.8g
X-Powered-By: PHP/5.2.14-0.dotdeb.0
|
So sieht man ja schon sehr viele Details und wenn eines der installierten Pakete eine Sicherheitslücke aufweist, dann hast du unter Umständen ein Problem.
Ansonsten sehe ich nichts ungewöhnliches, außer dass dort versucht wird um jeden Preis das Browser-Caching zu umgehen, was mit dem Header "Expires" schon ausgereicht hätte.
Die gängigen Browser brauchen das sogar gar nicht. Sie nutzen das Browser-Caching nur dann, wenn es ihnen explizit "befohlen" wird. Das explizit zu deaktivieren ist aber auch nicht verkehrt.
Wenn du Wert auf Performance legst, dann würde ich dir empfehlen den Expire-Header bei allen statischen Inhalten (CSS, JS, Bildern) zu setzen.
Das könnte dann, in der .htaccess, so aussehen:
PHP-Code:
#EINE WOCHE
<FilesMatch "\.(jpg|jpeg|png|gif|ico)$">
ExpiresActive on
ExpiresDefault A604800
Header set Cache-Control "public"
</FilesMatch>
#EINE WOCHE
<FilesMatch "\.(css|js)$">
ExpiresActive on
ExpiresDefault A604800
Header set Cache-Control "must-revalidate"
</FilesMatch>
Der Wert hinter "ExpiresDefault A" sind Sekunden. Bei Bildern kann man die Caching-Dauer ruhig auf länger als eine Woche stellen, sofern du deine Grafiken nicht so oft austauschen musst.
Zusätzlich kannst du noch die Komprimierung, außer für Bilder, aktivieren. Das kannst du entweder mit GZip oder DEFLATE anstellen. Müsste beides als Modul zur Verfügung stehen.
Ich persönlich bevorzuge mod_deflate. Damit kannst du die Komprimierung mit einer einzigen Zeile einstellen, wie du es brauchst. Das sieht dann ungefähr so aus:
PHP-Code:
# mime types
AddOutputFilterByType DEFLATE text/html text/css text/xml application/x-javascript application/x-httpd-php
Vermutlich wolltest du das alles gar nicht wissen aber da musst du jetzt durch
Viele Grüße