最近提示说有缝隙,露出Apache、Nginx和PHP的版别号。现在收拾下,办法如下:
在http.conf文件里增加下面两行,默许是没有的
ServerSignature Off ServerTokens Prod
ServerSignature呈现在Apache所发生的像404页面、目录列表等页面的底部。ServerTokens目录被用来判别Apache会在Server HTTP呼应包的头部填充什么信息。如果把ServerTokens设为Prod,那么HTTP呼应包头就会被设置成:Server:Apache
1、nginx.conf 文件里的http内部,主要是加上 server_tokens off;
http { # ...省掉一些装备 server_tokens off; }
2、修正php-fpm的装备文件,需求查看下包括的文件名,默许是fastcgi.conf 文件。
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
修正为
fastcgi_param SERVER_SOFTWARE nginx;
3、重启服务器就可以了
nginx -s reload
http的版别信息一般是露出在http头部,一般以相似X-Powered-By: PHP/5.2.11这种方式呈现。只需修正php.ini文件的 expose_php = On 为 expose_php = Off;就可以了。
然后从头加载php
phpfpm reload
11.清空一个网卡接口的一切IP装备信息:CredCrack诞生了上述查询用于确认当时数据库中榜首个表格的榜首个字符。 假如咱们想要找到这个表格的第二个字符,会进行下列的查询:1)网站猎手。 下载地址...
本年央视3.15晚会曝光了道有道科技公司经过推送歹意程序,使手机用户被莫名扣费的问题,引起了广阔手机用户的高度重视。 ASP.NET --------------------------------...
验证码发问 14AutoCAD360 2.12014/3/13 15:56 Properties env = new Properties();vulhub...
sudo apt-get install mono-completeSplashData供给以下主张来增强上网的安全性:6、不卫生的卫生用品作为信息安全抢先媒体的小编,这次首要重视的是仍是关于“缺德的...
正如咱们在上一篇文章中了解的那样,出于对主动内存办理安全性的考虑,开发人员更简单运用它,但也会增加一些开支。 但在某些状况下,这种主动内存办理或许会导致功能问题。 (一) 文档投进的办法多样化管道履行...
· 美国和澳大利亚的部分网站也被发现感染了加密钱银挖矿代码。 研究人员称,由于用户喜爱用名人、明星、球星、键盘字母的简略组合这类简略回忆的暗码组合,而进犯者也会用相同的暗码库去进犯用户的账户。 加之今...