躲藏Apache、Nginx和PHP的版本号的装备办法

访客6年前黑客文章768

 最近提示说有缝隙,露出Apache、Nginx和PHP的版别号。现在收拾下,办法如下:

首先说apache

在http.conf文件里增加下面两行,默许是没有的

ServerSignature Off
ServerTokens Prod

ServerSignature呈现在Apache所发生的像404页面、目录列表等页面的底部。ServerTokens目录被用来判别Apache会在Server HTTP呼应包的头部填充什么信息。如果把ServerTokens设为Prod,那么HTTP呼应包头就会被设置成:Server:Apache

Nginx的版别号躲藏有两当地需求修正

1、nginx.conf 文件里的http内部,主要是加上 server_tokens off;

http {
    # ...省掉一些装备
    server_tokens off;
  }

2、修正php-fpm的装备文件,需求查看下包括的文件名,默许是fastcgi.conf 文件。

fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

修正为

fastcgi_param SERVER_SOFTWARE nginx;

3、重启服务器就可以了

nginx -s reload

最终说下php的版别躲藏

http的版别信息一般是露出在http头部,一般以相似X-Powered-By: PHP/5.2.11这种方式呈现。只需修正php.ini文件的 expose_php = On 为 expose_php = Off;就可以了。

然后从头加载php

phpfpm reload

相关文章

163邮箱下载安装,找黑客如何查看微信聊天记录,找黑客帮忙 黑一个手机

图1 进犯者发帖比方一个标题是将flag藏在后台管理员暗码方位,那么你能够用0x02里说的法办法,这样防备搅屎棍:43 |_ ERROR: No username or password was...

邓紫棋身高_去哪里找黑客帮忙-找黑客盗微信多少钱6

「邓紫棋身高_去哪里找黑客帮忙-找黑客盗微信多少钱6」$sudo arp -aprivate Burp Collaborator server会话操控(需求MSF RPC 衔接)import java...

接单黑客论坛qq群_找黑客帮我盗qq

SplashData估量有简直10%的用户至少运用过这25个弱暗码中的一个,有3%的用户运用过123456这个最弱暗码。 sudo gedit /etc/apt/sources.list剖析发现123...

微信怎么定位好友位置,找黑客做一个软件要多少钱,找黑客微信号帮忙盗回qq密码

要害字:“Co Net MIB Ver 1.0网站后台办理体系” /// 显现配置文件 /// </summary>整个事情原因是源自 Cacti 注入缝隙引...

压缩包有密码怎么办,怎么能联系到电脑黑客,哪里能找抖音黑客

翻开burp和浏览器开端调查方针,咱们发现了几个有意思的当地:…… 服务运转今后,在客户端进行衔接:bash中会显现现已衔接的设备:function getCookie($key)?>[18:4...

手机压缩包,号被盗了去哪里找黑客盗回来,黑客 找信息

这是一个存在指令履行的php缝隙代码,其间在履行函数shell_exec中也能够进行拼接然后形成进犯者履行恣意的指令!Signed Applet Attack运用java自签名的程序进行垂钓进犯;1...