国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發(fā) > PHP > 正文

隱藏Nginx或Apache以及PHP的版本號(hào)的方法

2024-05-04 23:41:50
字體:
供稿:網(wǎng)友
這篇文章主要介紹了隱藏Nginx或Apache以及PHP的版本號(hào)的方法,主要用來防止針對(duì)性的漏洞攻擊,需要的朋友可以參考下
 

當(dāng)黑客入侵一臺(tái)服務(wù)器時(shí),首先會(huì)”踩點(diǎn)”, 這里的”踩點(diǎn)”,指的是了解服務(wù)器中運(yùn)行的一些服務(wù)的詳細(xì)情況,比如說:版本號(hào),當(dāng)黑客知道相應(yīng)服務(wù)的版本號(hào)后,就可以尋找該服務(wù)相應(yīng)版本的一些漏洞來入侵,攻擊,所以我們需要隱藏這些版本號(hào)來避免一些不必要的問題

我們來測試一下

insoz:~ insoz$ curl -I http://127.0.0.1/phpinfo.phpHTTP/1.1 200 OKServer: nginx/1.5.0Date: Thu, 18 Jun 2015 02:39:32 GMTContent-Type: text/htmlConnection: keep-aliveVary: Accept-EncodingX-Powered-By: PHP/5.3.1

可以看到我們的服務(wù)器nginx和php版本都暴露了. 下面我們來看隱藏的方法

首先來看nginx中隱藏版本號(hào)的方法:
在nginx配置文件nginx.conf中,加入以下代碼

server_tokens off;

apache中隱藏版本號(hào)的方法:
在apache配置文件httpd.conf中,加入以下代碼

ServerTokens ProdServerSignature Off

再來看php中隱藏版本號(hào)的方法:
在php配置文件php.ini中,加入以下代碼

expose_php = Off

好了,修改完畢重啟服務(wù),我們?cè)賮頊y試一下:

insoz:~ insoz$ curl -I http://127.0.0.1//phpinfo.phpHTTP/1.1 200 OKServer: nginxDate: Thu, 18 Jun 2015 02:41:47 GMTContent-Type: text/htmlConnection: keep-aliveVary: Accept-Encoding
 


注:相關(guān)教程知識(shí)閱讀請(qǐng)移步到PHP教程頻道。
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 克拉玛依市| 都安| 华亭县| 哈尔滨市| 安顺市| 绥滨县| 乌兰县| 云浮市| 开阳县| 华容县| 民乐县| 辉南县| 通渭县| 安塞县| 册亨县| 扎囊县| 夹江县| 华阴市| 静宁县| 南城县| 鹤岗市| 巍山| 许昌县| 堆龙德庆县| 阿坝| 绵阳市| 盱眙县| 南阳市| 榆树市| 遂昌县| 阜宁县| 同心县| 祁东县| 澄迈县| 罗平县| 全椒县| 小金县| 依安县| 砀山县| 无极县| 临汾市|