隐藏Apache、Nginx和PHP的版本号的配置方法
程序员文章站
2024-01-10 10:02:58
...
最近提示说有漏洞,暴露Apache、Nginx和PHP的版本号。现在整理下,方法如下:
首先说apache
在http.conf文件里添加下面两行,默认是没有的
ServerSignature OffServerTokens Prod
ServerSignature出现在Apache所产生的像404页面、目录列表等页面的底部。ServerTokens目录被用来判断Apache会在Server HTTP响应包的头部填充什么信息。如果把ServerTokens设为Prod,那么HTTP响应包头就会被设置成:Server:Apache
Nginx的版本号隐藏有两地方需要修改
1、nginx.conf 文件里的http内部,主要是加上 server_tokens off;
http { # ...省略一些配置 server_tokens off; }
2、修改php-fpm的配置文件,需要查看下包含的文件名,默认是fastcgi.conf 文件。
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
修改为
fastcgi_param SERVER_SOFTWARE nginx;
3、重启服务器就可以了
nginx -s reload
最后说下php的版本隐藏
http的版本信息一般是暴露在http头部,一般以类似X-Powered-By: PHP/5.2.11这种形式出现。只需修改php.ini文件的 expose_php = On 为 expose_php = Off;就可以了。
然后重新加载php
phpfpm reload
本文永久更新链接地址: http://www.linuxidc.com/Linux/2016-06/132342.htm
下一篇: php中的静态变量的基本用法_PHP教程
推荐阅读
-
隐藏Apache、Nginx和PHP的版本号的配置方法
-
在Linux系统的服务器上隐藏PHP版本号的方法,linux版本号
-
Symfony2在Nginx下的配置方法图文教程,symfony2nginx_PHP教程
-
SSL在NGINX的配置方法实践无需修改tomcat和程序配置
-
phpMyAdmin自动登录和取消自动登录的配置方法_PHP
-
PHP彩蛋信息介绍和阻止泄漏的方法(隐藏功能)
-
安装、配置和测试Windows,Apache,Informix与PHP服务器的分步指南_PHP教程
-
Ubuntu14.04服务器环境下配置PHP7.0+Apache2+Mysql5.7的方法
-
隐藏Nginx或Apache以及PHP的版本号的方法,nginxapache
-
nginx 和php上传附件大小的配置文件修改方法实例