龙盟编程博客 | 无障碍搜索 | 云盘搜索神器
快速搜索
主页 > web编程 > php编程 >

Web安全:隐藏/屏蔽web软件nginx,apache php的版本信息

时间:2014-06-26 15:15来源:网络整理 作者:网络 点击:
分享到:
Web安全:隐藏/屏蔽web软件nginx,apache php的版本信息 可使用以下命令查看服务器提供HTTP服务的相关信息 curl --head http://localhost这里会显示你的HTTP是什么程序,哪个版本如 Server: nginx/0.8.

可使用以下命令查看服务器提供HTTP服务的相关信息 curl --head http://localhost

这里会显示你的HTTP是什么程序,哪个版本如 Server: nginx/0.8.36,还有PHP的相关信息 X-Powered-By: PHP/5.2.14

隐藏apache版本信息:

开启 httpd.conf,加入以下两行:

ServerTokens ProductOnly
ServerSignature Off

隐藏Nginx版本信息:

打开 nginx.conf,在http { }里加上:

server_tokens off;

隐藏php-fpm版本信息:

开启php-fpm配置文件,找到:

fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

改为:

fastcgi_param SERVER_SOFTWARE nginx0.0.0; #(这个nginx0.0.0就是显示的内容)

隐藏PHP版本信息:

开启php.ini,加入:

expose_php = Off

完成以上设定后,重新启动 Apache/Nginx 即可。

精彩图集

赞助商链接