躲藏Apache、Nginx和PHP的版本号的装备办法

访客5年前黑客文章722

 最近提示说有缝隙,露出Apache、Nginx和PHP的版别号。现在收拾下,办法如下:

首先说apache

在http.conf文件里增加下面两行,默许是没有的

ServerSignature Off
ServerTokens Prod

ServerSignature呈现在Apache所发生的像404页面、目录列表等页面的底部。ServerTokens目录被用来判别Apache会在Server HTTP呼应包的头部填充什么信息。如果把ServerTokens设为Prod,那么HTTP呼应包头就会被设置成:Server:Apache

Nginx的版别号躲藏有两当地需求修正

1、nginx.conf 文件里的http内部,主要是加上 server_tokens off;

http {
    # ...省掉一些装备
    server_tokens off;
  }

2、修正php-fpm的装备文件,需求查看下包括的文件名,默许是fastcgi.conf 文件。

fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

修正为

fastcgi_param SERVER_SOFTWARE nginx;

3、重启服务器就可以了

nginx -s reload

最终说下php的版别躲藏

http的版别信息一般是露出在http头部,一般以相似X-Powered-By: PHP/5.2.11这种方式呈现。只需修正php.ini文件的 expose_php = On 为 expose_php = Off;就可以了。

然后从头加载php

phpfpm reload

相关文章

我因为赌博输了不少钱老婆原谅了几次我这次又犯了

echo "COUNT: $COUNT"官方修复补丁如下:影响范围==96052==ERROR: AddressSanitizer: use-after-poison on address 0x7ff...

暴力破解qq密码_钱被骗找黑客犯法吗-找一个靠谱的黑客

「暴力破解qq密码_钱被骗找黑客犯法吗-找一个靠谱的黑客」+--------------------------------------------------------------+把flash/...

黑吃黑:物联网僵尸网络作者在中兴路由器后门上添加了自己的后门

许多脚本小子正在运用兵器化的物联网缝隙运用脚本,运用供货商后门帐户进犯中兴路由器。具有挖苦意味的是,这不是脚本中仅有的后门。Scarface,代码的传播者也布置了自定义后门来黑那些运用该脚本的脚本小子...

如何学会编程,找黑客盗号被骗威胁,如何找黑客破解密码

@Override经过对已知的近800名受害者的互联网IP进行Geo分类计算,得到的计算定论如下:INTERFACES="eth1"当主机A要与主机B通讯时,地址解析协议能够将主机B的IP地址(192...

泉港黑客接单_怎么找黑客找回网赌输的钱

向文件中增加如下内容: 该技能最早是于2018年10月6日由国外安全厂商Outflank的安全研讨人员初次揭露,并展现了运用Excel 4.0宏履行ShellCode的运用代码。 Excel 4.0宏...

黑客接单免定金2017_找黑客查注销号码可靠吗

sudo apt install gcc-4.4该技能最早是于2018年10月6日由国外安全厂商Outflank的安全研讨人员初次揭露,并展现了运用Excel 4.0宏履行ShellCode的运用代码...