Apacheのフィルター、expires、圧縮などのモジュールについて、その概要を確認しました。使用しない場合はモジュールを無効にします。
下記サイトを参考にしました。
NSA(National Security Agency)の『Guide to the Secure Configuration of Red Hat Enterprise Linux 5』
mod_ext_filter
・レスポンスのボディをクライアントに送る前に外部プログラムで処理します。
・標準入力から読み込んで標準出力に書き出すプログラム (すなわちUnix形式のフィルタコマンド)をApacheのフィルタにします。
mod_expires
・サーバ応答の”Expires”HTTPヘッダと”Cache-Control”ヘッダの”max-age”ディレクティブの設定を制御します。
・元のファイルが作成された時刻またはクライアントのアクセス時刻のどちらかに基づいて期限切れ日を設定します。
mod_deflate
・クライアントへ送られる前にコンテンツを圧縮します。
mod_headers
・HTTPリクエストのヘッダと応答のヘッダをカスタマイズします。
mod_usertrack
・クッキーを介してユーザーアクティビティをモニタします。
mod_vhost_alias
・動的にバーチャルホストを生成します。
上記モジュールを使用しない場合は下記のようにモジュールを無効にします。
#LoadModule ext_filter_module modules/mod_ext_filter.so
#LoadModule expires_module modules/mod_expires.so
#LoadModule deflate_module modules/mod_deflate.so
#LoadModule headers_module modules/mod_headers.so
#LoadModule usertrack_module modules/mod_usertrack.so
#LoadModule vhost_alias_module modules/mod_vhost_alias.so