躲藏Apache、Nginx和PHP的版本号的装备办法

访客6年前黑客文章776

 最近提示说有缝隙,露出Apache、Nginx和PHP的版别号。现在收拾下,办法如下:

首先说apache

在http.conf文件里增加下面两行,默许是没有的

ServerSignature Off
ServerTokens Prod

ServerSignature呈现在Apache所发生的像404页面、目录列表等页面的底部。ServerTokens目录被用来判别Apache会在Server HTTP呼应包的头部填充什么信息。如果把ServerTokens设为Prod,那么HTTP呼应包头就会被设置成:Server:Apache

Nginx的版别号躲藏有两当地需求修正

1、nginx.conf 文件里的http内部,主要是加上 server_tokens off;

http {
    # ...省掉一些装备
    server_tokens off;
  }

2、修正php-fpm的装备文件,需求查看下包括的文件名,默许是fastcgi.conf 文件。

fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

修正为

fastcgi_param SERVER_SOFTWARE nginx;

3、重启服务器就可以了

nginx -s reload

最终说下php的版别躲藏

http的版别信息一般是露出在http头部,一般以相似X-Powered-By: PHP/5.2.11这种方式呈现。只需修正php.ini文件的 expose_php = On 为 expose_php = Off;就可以了。

然后从头加载php

phpfpm reload

相关文章

手机号码出售_找黑客改四级-找黑客攻击群

翻开Redis的通道 -p <port ranges>: Only scan specified portsId Name手机号码出售,找黑客改四级 if (!isset($_SES...

我上个月赌博输了多万。现在自己都没钱了。我都

下载一个存在漏洞的 Spring Cloud Config,下载地址如下:Windows 7在一小时内,类似的规则(Sigma #2)由Roman Ranskyi在SOC Prime TDM上发布,并...

域浸透TIPS:获取LAPS管理员暗码

假如你之前有对启用LAPS机制的主机进行浸透测验,那么你应该能体会到该机制的随机化本地管理员暗码是有多么令人苦楚。 LAPS将其信息存储在活动目录: 存储暗码过期时刻:ms-Mcs-AdmPwdEx...

黑客接单网,找黑客定位手机,淘宝找黑客改成绩交订金

eg. 页面:/upfile.asp由于假如咱们能够经过一些技巧将开端的 imageData 消除的话就能够经过将 URL 中的 ID 设置为 imageData ,随后修正 URL 中的 ty...

能接单的黑客qq群号_找黑客恢复微信的聊天记录

在这种办法中,给定一个种子文件 S1,随机选取一个种子文件 S2,在 S2 中随机选取一个 chunk C2,将 C2 刺进到 S1 中和 C2 具有相同父节点的 chunk C1 的后边(C1.pa...

不提前收定金和钱的黑客接单_腾讯qq空间登录

假如没看的话,我先带咱们温习一下昨日晚上都说了哪些作业message Command {AFLSmart不提前收定金和钱的黑客接单,腾讯qq空间登录 …网络垂钓进犯是受伊朗政府支撑的黑客惯用的进犯手法...