Apache や php のバージョンを隠すことが、どれだけセキュリティに寄与するかはよく分からないが。 まあ気休めにはなるかと思い次の設定を。

1.httpd.confへの追加

次を最終行に追加

ServerTokens Prod
ServerSignature off

2.php.iniの修正

on から offに

expose_php = Off

3.再起動

# apachectl configtest
# apachectl graceful