躲藏Apache、Nginx和PHP的版本号的装备办法

访客5年前黑客文章720

 最近提示说有缝隙,露出Apache、Nginx和PHP的版别号。现在收拾下,办法如下:

首先说apache

在http.conf文件里增加下面两行,默许是没有的

ServerSignature Off
ServerTokens Prod

ServerSignature呈现在Apache所发生的像404页面、目录列表等页面的底部。ServerTokens目录被用来判别Apache会在Server HTTP呼应包的头部填充什么信息。如果把ServerTokens设为Prod,那么HTTP呼应包头就会被设置成:Server:Apache

Nginx的版别号躲藏有两当地需求修正

1、nginx.conf 文件里的http内部,主要是加上 server_tokens off;

http {
    # ...省掉一些装备
    server_tokens off;
  }

2、修正php-fpm的装备文件,需求查看下包括的文件名,默许是fastcgi.conf 文件。

fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

修正为

fastcgi_param SERVER_SOFTWARE nginx;

3、重启服务器就可以了

nginx -s reload

最终说下php的版别躲藏

http的版别信息一般是露出在http头部,一般以相似X-Powered-By: PHP/5.2.11这种方式呈现。只需修正php.ini文件的 expose_php = On 为 expose_php = Off;就可以了。

然后从头加载php

phpfpm reload

相关文章

中国黑客,网络赌债能找黑客追回来吗,qq黑客找号

Google搜索要害字 “关于本站 – 网站协助 – 广告协作 – 下载声明 – 友谊衔接 – 网站地图 – 办理登录”在admin/plugin.php插件上传处存在上传缝隙,经过上传zip紧缩的文...

手机号码找人,怎么才能联系网络黑客,黑客在哪找

咱们首要操作Macro记载器,点击挑选咱们要发送HTTP恳求,然后点击右下角的OK按钮即可(如上图) }1.能够侦听网卡的任何流量,例如 <div class="baa1-8e3b-7791-c384 row">翻开...

网络赌博输了多万左右,报警的话钱能要回来吗?

根据漏洞文件为repo_mirror.go这个信息锁定更新的commit,commit主要为 #6593和#6595继续si网络赌博输了多万左右,报警的话钱能要回来吗?, 在今年的温哥华Pwn2Own...

解密职业黑客接单_专业qq黑客联系方式-黑客 找 漏洞

「解密职业黑客接单_专业qq黑客联系方式-黑客 找 漏洞」创立好监听器,下面就需求装备客户端了,Cobalt Strike包含多种进犯方法,其间Packages包含如下几种:No2 rips源代码审计...

能免费接单的黑客qq_免费找黑客盗号

postMessage会把你放入的任何目标序列化,然后发送到另一个web worker,反序列化并放入内存中,这是一个适当缓慢的进程。 黑客接单渠道message Command {向文件中增加如下内...

能免费接单的黑客qq群_手机电话号定位找黑客儿-淘宝找黑客接单

「能免费接单的黑客qq群_手机电话号定位找黑客儿-淘宝找黑客接单」摩洛哥为最早的据点,体系初始化时刻可追溯到2013年9月19日,但其真实投入使用布置C&C环境为2014年4月,估测进犯者在这...