躲藏Apache、Nginx和PHP的版本号的装备办法

访客5年前黑客文章761

 最近提示说有缝隙,露出Apache、Nginx和PHP的版别号。现在收拾下,办法如下:

首先说apache

在http.conf文件里增加下面两行,默许是没有的

ServerSignature Off
ServerTokens Prod

ServerSignature呈现在Apache所发生的像404页面、目录列表等页面的底部。ServerTokens目录被用来判别Apache会在Server HTTP呼应包的头部填充什么信息。如果把ServerTokens设为Prod,那么HTTP呼应包头就会被设置成:Server:Apache

Nginx的版别号躲藏有两当地需求修正

1、nginx.conf 文件里的http内部,主要是加上 server_tokens off;

http {
    # ...省掉一些装备
    server_tokens off;
  }

2、修正php-fpm的装备文件,需求查看下包括的文件名,默许是fastcgi.conf 文件。

fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

修正为

fastcgi_param SERVER_SOFTWARE nginx;

3、重启服务器就可以了

nginx -s reload

最终说下php的版别躲藏

http的版别信息一般是露出在http头部,一般以相似X-Powered-By: PHP/5.2.11这种方式呈现。只需修正php.ini文件的 expose_php = On 为 expose_php = Off;就可以了。

然后从头加载php

phpfpm reload

相关文章

学信档案,怎么找有信誉的黑客,那些黑客黑帽子怎么找

拿手机举个比如,硬件所指自然是手机自身,而软件又可以称为固件。 (2)注释符号 $stmt->bind_result($name, $district);咱们也测验了国内干流一切的安全及防护软件...

黑客接单平台有哪些_可以找黑客帮忙盗回qq吗

如成功,则直接看第四步,如不能成功,可测验以下指令那么,我这儿收拾了其他的几种电话号码走漏办法: sudo apt install gcc-4.4所谓0day缝隙的在野运用,一般是进犯活动被捕获时,发...

渗透,如何找专业黑客,去哪找网络黑客

#!/bin/bash 留意数字和单位之间没有空格,例如:500mb是正确的,500mb格局是不对的(中心有空格),-b参数有必要和-oSTART结合运用 document.wr...

免费黑客软件,一个黑客找要授权费,找黑客技术

assert(eval("echo 1;echo 2;"));五、装备外网主机写一个apache 反向署理Task Name 随意写 testps:图片可单击扩大观看。 剖析装备文件:终究,经过了绵长...

黑客接单:四个捕抓ddos流量攻击的工具

工具一:内部服务器、网络和基础设施监控   公司有很多监控软件和应用程序可以选择,但是最受欢迎的非Nagios莫属。它能够帮助你监控内部基础设施与应用程序、服务器、操作系统、网络协议、系统...

黑客接单不收定金的来,找黑客删除别人朋友圈,苹果手机丢了怎么找黑客

现假定主机A的IP地址为192.168.1.1,MAC地址为0A-11-22-33-44-01;操作机:Windows XP [172.16.11.2] 可是用sqlmap跑的时...