国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發(fā) > PHP > 正文

隱藏Nginx或Apache以及PHP的版本號(hào)的方法

2024-05-04 23:41:50
字體:
供稿:網(wǎng)友
這篇文章主要介紹了隱藏Nginx或Apache以及PHP的版本號(hào)的方法,主要用來防止針對(duì)性的漏洞攻擊,需要的朋友可以參考下
 

當(dāng)黑客入侵一臺(tái)服務(wù)器時(shí),首先會(huì)”踩點(diǎn)”, 這里的”踩點(diǎn)”,指的是了解服務(wù)器中運(yùn)行的一些服務(wù)的詳細(xì)情況,比如說:版本號(hào),當(dāng)黑客知道相應(yīng)服務(wù)的版本號(hào)后,就可以尋找該服務(wù)相應(yīng)版本的一些漏洞來入侵,攻擊,所以我們需要隱藏這些版本號(hào)來避免一些不必要的問題

我們來測試一下

insoz:~ insoz$ curl -I http://127.0.0.1/phpinfo.phpHTTP/1.1 200 OKServer: nginx/1.5.0Date: Thu, 18 Jun 2015 02:39:32 GMTContent-Type: text/htmlConnection: keep-aliveVary: Accept-EncodingX-Powered-By: PHP/5.3.1

可以看到我們的服務(wù)器nginx和php版本都暴露了. 下面我們來看隱藏的方法

首先來看nginx中隱藏版本號(hào)的方法:
在nginx配置文件nginx.conf中,加入以下代碼

server_tokens off;

apache中隱藏版本號(hào)的方法:
在apache配置文件httpd.conf中,加入以下代碼

ServerTokens ProdServerSignature Off

再來看php中隱藏版本號(hào)的方法:
在php配置文件php.ini中,加入以下代碼

expose_php = Off

好了,修改完畢重啟服務(wù),我們?cè)賮頊y試一下:

insoz:~ insoz$ curl -I http://127.0.0.1//phpinfo.phpHTTP/1.1 200 OKServer: nginxDate: Thu, 18 Jun 2015 02:41:47 GMTContent-Type: text/htmlConnection: keep-aliveVary: Accept-Encoding
 


注:相關(guān)教程知識(shí)閱讀請(qǐng)移步到PHP教程頻道。
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 舟山市| 和平县| 当雄县| 平南县| 洪泽县| 建湖县| 廊坊市| 苍梧县| 肇东市| 冕宁县| 新源县| 安庆市| 伽师县| 鹿泉市| 平罗县| 隆回县| 广昌县| 永寿县| 贞丰县| 信丰县| 新巴尔虎左旗| 松潘县| 镇平县| 河曲县| 昌平区| 盈江县| 昌江| 曲麻莱县| 宿松县| 北宁市| 蒙自县| 和林格尔县| 砚山县| 南城县| 黔南| 乐山市| 二连浩特市| 馆陶县| 正蓝旗| 柘荣县| 凤冈县|