隐藏Nginx或Apache以及PHP的版本的方法

2017-09-27 20:38 阅读 1,763 次 评论 0 条

浏览器中的控制台中如果不做处理,可能会暴露服务器中运行的一些服务的详细情况,比如说:版本号,当黑客知道相应服务的版本号后,就可能会通过该服务相应版本的一些漏洞来入侵攻击,所以我们需要隐藏这些版本号来避免一些不必要的问题。

nginx中隐藏版本号的方法:
在nginx配置文件nginx.conf中,加入下面的配置代码:

server_tokens off;

apache中隐藏版本号的方法:
在apache配置文件httpd.conf中,加入下面的配置代码:

ServerTokens Prod

ServerSignature Off

再来看php中隐藏版本号的方法:
在php配置文件php.ini中,加入下面的配置代码:

expose_php = Off

修改完之后重启WEB服务器即可。

版权声明:本文著作权归原作者所有,欢迎分享本文,谢谢支持!
转载请注明:隐藏Nginx或Apache以及PHP的版本的方法 | 雨晨博客
分类:漏洞处理, 程序笔记 标签:, ,

发表评论


表情