如何在HTTP頭中隱藏PHP版本號
PHP 配置預設允許伺服器在 HTTP 響應頭 X-Powered-By 中顯示安裝在伺服器上的 PHP 版本。出於伺服器安全原因(雖然不是主要的要擔心的威脅),建議你禁用或隱藏此資訊,避免那些針對你的伺服器的攻擊者知道你是否執行了 PHP。在本文中,我們將解釋如何隱藏或關閉伺服器 HTTP 響應頭中的 PHP 版本號。
PHP 配置預設允許伺服器在 HTTP 響應頭 X-Powered-By 中顯示安裝在伺服器上的 PHP 版本。出於伺服器安全原因(雖然不是主要的要擔心的威脅),建議你禁用或隱藏此資訊,避免那些針對你的伺服器的攻擊者知道你是否執行了 PHP。
假設你伺服器上安裝的特定版本的 PHP 具有安全漏洞,而攻擊者瞭解到這一點,他們將更容易利用漏洞並透過
訪問伺服器。在我以前的文章中,我已經展示瞭如何隱藏 apache 版本號,你已經看到如何不再顯示 apache 的安裝版本。但是如果你在你的 apache 伺服器上執行 PHP,你還需要隱藏 PHP 的安裝版本,這我們將在本文中展示。
因此,在本文中,我們將解釋如何隱藏或關閉伺服器 HTTP 響應頭中的 PHP 版本號。
此設定可以在載入的 PHP 配置檔案中配置。如果你不知道此配置檔案在伺服器上的位置,請執行以下 找到它:
$ php -i | grep "Loaded Configuration File"
PHP 配置檔案位置
---------------- 在 CentOS/RHEL/Fedora 上---------------- Loaded Configuration File => /etc/php.ini ---------------- 在 Debian/Ubuntu/Linux Mint 上---------------- Loaded Configuration File => /etc/php/7.0/cli/php.ini
在對 PHP 配置檔案進行任何更改之前,我建議您首先備份您的 PHP 配置檔案,如下所示:
----------------在 CentOS/RHEL/Fedora 上---------------- $ sudo cp /etc/php.ini /etc/php.ini.orig ---------------- 在 Debian/Ubuntu/Linux Mint 上---------------- $ sudo cp /etc/php/7.0/cli/php.ini /etc/php/7.0/cli/php.ini.orig
用你最喜歡的編輯器,使用超級使用者許可權開啟檔案:
---------------- 在 CentOS/RHEL/Fedora 上---------------- $ sudo vi /etc/php.ini ----------------在 Debian/Ubuntu/Linux Mint 上---------------- $ sudo vi /etc/php/7.0/cli/php.ini
定位到關鍵詞 expose_php,並將值設定成 Off:
expose_php = Off
儲存並退出檔案。之後,重啟 web 伺服器:
---------------- 使用 SystemD ---------------- $ sudo systemctl restart httpd 或 $ sudo systemctl restart apache2 ---------------- 使用 SysVInit ---------------- $ sudo service httpd restart 或 $ sudo service apache2 restart
最後,不過同樣重要,使用下面的 檢查伺服器 HTTP 響應頭是否仍然顯示你的 PHP 版本號。
lynx -head -mime_header 或者 $ lynx -head -mime_header
這裡的標誌含義是:
- -head – 傳送一個請求 mime 報頭的 HEAD 請求。
- -mime_header – 列印所提取文件的 MIME 標頭及其原始碼。
注意: 確保你係統中已經安裝了命令列 web 瀏覽器 lynx。
就是這樣了!在本文中,我們解釋瞭如何隱藏伺服器 HTTP 響應頭中的 PHP 版本號以保護 web 伺服器免受可能的攻擊。你可以在下面的評論欄中留下你的想法或者相關的問題。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69901823/viewspace-2942283/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- PHP 隱藏手機號碼中間4位PHP
- 如何在 macOS Monterey 或更早版本中隱藏或顯示Dock欄Mac
- 隱藏index.phpIndexPHP
- 如何將我們的Nginx的版本號進行隱藏Nginx
- DevExpress隱藏列表中顯示的加號+devExpress
- iframe隱藏頭部的toolbar
- 如何在Mac電腦中搜尋隱藏檔案?Mac
- delphi 隱藏磁碟機代號
- Java格式化手機號和身份證號,中間使用星號*隱藏Java
- windows10系統中如何設定隱藏帳號Windows
- CSS——文字超出隱藏顯示省略號CSS
- win10 如何隱藏wordEnter鍵符號_win10word文件怎麼隱藏回車符號Win10符號
- 如何在eclipse中的maven中永久修改jdk的版本號EclipseMavenJDK
- 隱藏alert彈框中的localhost:8080(ip地址跟埠號)localhost
- 如何在Mac上隱藏紅色通知標記Mac
- OSX中隱藏和顯示[隱藏檔案]的命令列命令列
- 圖文詳解HTTP頭中的SQL隱碼攻擊YDNPHTTPSQL
- 使用apache的HttpClient進行http通訊,隱藏的HTTP請求頭部欄位是如何自動被新增的ApacheHTTPclient
- 如何在Windows下啟動Koa並隱藏視窗Windows
- PHP雙引號的小隱患PHP
- .NET 5 中的隱藏特性
- win10隱藏指定磁碟機代號怎麼設定 win10電腦如何隱藏指定磁碟機代號Win10
- 如何在 XAMPP 中使用 不同的 PHP 版本PHP
- tp5 Nginx隱藏index.php的配置方法NginxIndexPHP
- ThinkPHP 訪問路徑隱藏 index.php 問題PHPIndex
- css超出隱藏顯示省略號怎麼設定?CSS
- 聊聊React中的隱藏彩蛋功能React
- 逆向中巧遇MISC圖片隱藏
- 隱藏索引索引
- php網站修改備案號連結地址,如何在PHP網站中修改備案號連結地址PHP網站
- Mac顯示和隱藏“隱藏檔案”命令Mac
- 如何在 Go 專案中隱藏敏感資訊,比如避免暴露使用者密碼?Go密碼
- 隱藏資料夾怎麼取消隱藏 關閉隱藏檔案的辦法
- win10三角箭頭圖示隱藏怎麼恢復 win10三角箭頭圖示隱藏如何顯示Win10
- apache PHP 隱藏 index.php 報錯 No input file specified. 解決辦法ApachePHPIndex
- Python標準庫中隱藏的利器Python
- go 中 defer 的一個隱藏功能Go
- 隱藏域在Ajax中的應用