De nombreuses failles de sécurité sont exploitées lorsque l'attaquant connaît le numéro exact des versions déployées, ainsi que le logiciel qui tourne derrière.
Pour se prémunir de ces attaques on peut donc cacher les versions installées.
Apache httpd 2.2.9 ((Debian) DAV/2 PHP/5.2.6-1+lenny8 with Suhosin-Patch mod_ssl/2.2.9 OpenSSL/0.9.8g)
echo "ServerTokens Prod" > /etc/apache2/conf.d/ServerTokens
53/udp open domain ISC BIND 9.5.1-P3
// do not show version version none;