浏览器中的控制台中如果不做处理,可能会暴露服务器中运行的一些服务的详细情况,比如说:版本号,当黑客知道相应服务的版本号后,就可能会通过该服务相应版本的一些漏洞来入侵攻击,所以我们需要隐藏这些版本号来避免一些不必要的问题。
nginx中隐藏版本号的方法:
在nginx配置文件nginx.conf中,加入下面的配置代码:
server_tokens off;
apache中隐藏版本号的方法:
在apache配置文件httpd.conf中,加入下面的配置代码:
ServerTokens Prod
ServerSignature Off
再来看php中隐藏版本号的方法:
在php配置文件php.ini中,加入下面的配置代码:
expose_php = Off
修改完之后重启WEB服务器即可。