国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > Nginx > 正文

隱藏Nginx或Apache以及PHP的版本號的方法

2024-08-30 12:06:30
字體:
來源:轉載
供稿:網友

這篇文章主要介紹了隱藏Nginx或Apache以及PHP的版本號的方法,主要用來防止針對性的漏洞攻擊,需要的朋友可以參考下。

當黑客入侵一臺服務器時,首先會”踩點”, 這里的”踩點”,指的是了解服務器中運行的一些服務的詳細情況,比如說:版本號,當黑客知道相應服務的版本號后,就可以尋找該服務相應版本的一些漏洞來入侵,攻擊,所以我們需要隱藏這些版本號來避免一些不必要的問題。

我們來測試一下

  1. insoz:~ insoz$ curl -I http://127.0.0.1/phpinfo.php 
  2. HTTP/1.1 200 OK 
  3. Server: nginx/1.5.0 
  4. Date: Thu, 18 Jun 2015 02:39:32 GMT 
  5. Content-Type: text/html 
  6. Connection: keep-alive 
  7. Vary: Accept-Encoding 
  8. X-Powered-By: PHP/5.3.1 

可以看到我們的服務器nginx和php版本都暴露了. 下面我們來看隱藏的方法

首先來看nginx中隱藏版本號的方法:

在nginx配置文件nginx.conf中,加入以下代碼

server_tokens off;

apache中隱藏版本號的方法:

在apache配置文件httpd.conf中,加入以下代碼

ServerTokens Prod

ServerSignature Off

再來看php中隱藏版本號的方法:

在php配置文件php.ini中,加入以下代碼

expose_php = Off

好了,修改完畢重啟服務,我們再來測試一下:

  1. insoz:~ insoz$ curl -I http://127.0.0.1//phpinfo.php 
  2. HTTP/1.1 200 OK 
  3. Server: nginx 
  4. Date: Thu, 18 Jun 2015 02:41:47 GMT 
  5. Content-Type: text/html 
  6. Connection: keep-alive 
  7. Vary: Accept-Encoding

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 平凉市| 成武县| 枣强县| 海伦市| 咸阳市| 万年县| 延吉市| 秦皇岛市| 桐柏县| 志丹县| 隆林| 灵川县| 华宁县| 射阳县| 玉田县| 当涂县| 通辽市| 易门县| 瑞昌市| 马龙县| 准格尔旗| 南城县| 浦城县| 湘乡市| 天等县| 丹寨县| 通渭县| 武威市| 达日县| 尖扎县| 庐江县| 乃东县| 宜都市| 寻乌县| 马尔康县| 长葛市| 盖州市| 连州市| 武威市| 大渡口区| 肃南|