最近提示说有缝隙,露出Apache、Nginx和PHP的版别号。现在收拾下,办法如下:
在http.conf文件里增加下面两行,默许是没有的
ServerSignature Off ServerTokens Prod
ServerSignature呈现在Apache所发生的像404页面、目录列表等页面的底部。ServerTokens目录被用来判别Apache会在Server HTTP呼应包的头部填充什么信息。如果把ServerTokens设为Prod,那么HTTP呼应包头就会被设置成:Server:Apache
1、nginx.conf 文件里的http内部,主要是加上 server_tokens off;
http { # ...省掉一些装备 server_tokens off; }
2、修正php-fpm的装备文件,需求查看下包括的文件名,默许是fastcgi.conf 文件。
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
修正为
fastcgi_param SERVER_SOFTWARE nginx;
3、重启服务器就可以了
nginx -s reload
http的版别信息一般是露出在http头部,一般以相似X-Powered-By: PHP/5.2.11这种方式呈现。只需修正php.ini文件的 expose_php = On 为 expose_php = Off;就可以了。
然后从头加载php
phpfpm reload
翻开Redis的通道 -p <port ranges>: Only scan specified portsId Name手机号码出售,找黑客改四级 if (!isset($_SES...
下载一个存在漏洞的 Spring Cloud Config,下载地址如下:Windows 7在一小时内,类似的规则(Sigma #2)由Roman Ranskyi在SOC Prime TDM上发布,并...
假如你之前有对启用LAPS机制的主机进行浸透测验,那么你应该能体会到该机制的随机化本地管理员暗码是有多么令人苦楚。 LAPS将其信息存储在活动目录: 存储暗码过期时刻:ms-Mcs-AdmPwdEx...
eg. 页面:/upfile.asp由于假如咱们能够经过一些技巧将开端的 imageData 消除的话就能够经过将 URL 中的 ID 设置为 imageData ,随后修正 URL 中的 ty...
在这种办法中,给定一个种子文件 S1,随机选取一个种子文件 S2,在 S2 中随机选取一个 chunk C2,将 C2 刺进到 S1 中和 C2 具有相同父节点的 chunk C1 的后边(C1.pa...
假如没看的话,我先带咱们温习一下昨日晚上都说了哪些作业message Command {AFLSmart不提前收定金和钱的黑客接单,腾讯qq空间登录 …网络垂钓进犯是受伊朗政府支撑的黑客惯用的进犯手法...