国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > Nginx > 正文

隱藏Nginx或Apache以及PHP的版本號的方法

2024-08-30 12:06:30
字體:
來源:轉載
供稿:網友

這篇文章主要介紹了隱藏Nginx或Apache以及PHP的版本號的方法,主要用來防止針對性的漏洞攻擊,需要的朋友可以參考下。

當黑客入侵一臺服務器時,首先會”踩點”, 這里的”踩點”,指的是了解服務器中運行的一些服務的詳細情況,比如說:版本號,當黑客知道相應服務的版本號后,就可以尋找該服務相應版本的一些漏洞來入侵,攻擊,所以我們需要隱藏這些版本號來避免一些不必要的問題。

我們來測試一下

  1. insoz:~ insoz$ curl -I http://127.0.0.1/phpinfo.php 
  2. HTTP/1.1 200 OK 
  3. Server: nginx/1.5.0 
  4. Date: Thu, 18 Jun 2015 02:39:32 GMT 
  5. Content-Type: text/html 
  6. Connection: keep-alive 
  7. Vary: Accept-Encoding 
  8. X-Powered-By: PHP/5.3.1 

可以看到我們的服務器nginx和php版本都暴露了. 下面我們來看隱藏的方法

首先來看nginx中隱藏版本號的方法:

在nginx配置文件nginx.conf中,加入以下代碼

server_tokens off;

apache中隱藏版本號的方法:

在apache配置文件httpd.conf中,加入以下代碼

ServerTokens Prod

ServerSignature Off

再來看php中隱藏版本號的方法:

在php配置文件php.ini中,加入以下代碼

expose_php = Off

好了,修改完畢重啟服務,我們再來測試一下:

  1. insoz:~ insoz$ curl -I http://127.0.0.1//phpinfo.php 
  2. HTTP/1.1 200 OK 
  3. Server: nginx 
  4. Date: Thu, 18 Jun 2015 02:41:47 GMT 
  5. Content-Type: text/html 
  6. Connection: keep-alive 
  7. Vary: Accept-Encoding

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 民乐县| 龙口市| 马鞍山市| 阜康市| 内丘县| 如东县| 隆昌县| 海门市| 岑溪市| 呼图壁县| 尼勒克县| 贡觉县| 毕节市| 日喀则市| 图木舒克市| 石阡县| 获嘉县| 城口县| 凌海市| 哈密市| 普宁市| 沛县| 南漳县| 临泽县| 寻甸| 固安县| 株洲县| 梅河口市| 田东县| 嘉黎县| 克什克腾旗| 桦甸市| 永顺县| 岑溪市| 平和县| 大连市| 福海县| 镇远县| 共和县| 中牟县| 高清|