当前位置:首页 > 技术文章 > 正文内容

技巧:PHP版本怎样隐藏在Linux服务器

arlanguage5个月前 (12-14)技术文章40

通常情况下,大多数安装web服务器软件的默认设置存在信息泄露,这些软件其中之一就是PHP。PHP是如今最流行的服务端html嵌入式语言之一。而在如今这个充满挑战的时代,有许多黑客会尝试发现你服务端的漏洞。因此,ehowstuff网站一篇简单描述如何在Linux服务器中隐藏PHP信息值得关注。

(图片来源ehowstuff网站)

默认上expose_php默认是开启,关闭“expose_php”参数可以使php隐藏它的版本信息。

[root@centos66?~]#?vi?/etc/php.ini

在php.ini上,定位到含有expose_php的那行把On设成Off:

expose_php?=?Off

在改变设置之前,web服务器header看上去就像这样:

[root@centos66?~]#?curl?-I?http://www.ehowstuff.com/

HTTP/1.1?200?OK

Server: nginx

Content-Type:?text/html;?charset=UTF-8

Vary:?Accept-Encoding

X-Powered-By:?PHP/5.3.3

X-Pingback:?http://www.ehowstuff.com/xmlrpc.php

Date:?Wed,?11?Feb?2015?14:10:43?GMT

X-Page-Speed:?1.9.32.2-4321

Cache-Control:?max-age=0,?no-cache

更改并重启Web服务后,php不在web服务头中显示版本:

HTTP/1.1?200?OK

Server:?nginx

Date:?Wed,?11?Feb?2015?15:38:14?GMT

Content-Type:?text/html;?charset=UTF-8

Vary:?Accept-Encoding

X-Pingback:?http://www.ehowstuff.com/xmlrpc.php

Date:?Wed,?11?Feb?2015?14:10:43?GMT

X-Page-Speed:?1.9.32.2-4321

Cache-Control:?max-age=0,?no-cache

尽管存在一定信息风险,但PHP作为WEB开发的强大语言之一,具有开放源代码,跨平台性强,开发快捷,效率高,面向对象,专业专注等诸多优点,让PHP开发框架也让程序开发变的简单有效。

扫描二维码推送至手机访问。

版权声明:本文由AR编程网发布,如需转载请注明出处。

本文链接:http://www.arlanguage.com/post/170.html

标签: php 5.6 nginx
分享给朋友:

“技巧:PHP版本怎样隐藏在Linux服务器” 的相关文章

Nginx常用技巧

Nginx常用技巧:提高性能、安全性与稳定性Nginx作为高性能的Web服务器和反向代理服务器,广泛应用于各类生产环境中。通过一些常用的配置技巧,可以有效提高Nginx服务器的性能、安全性和可靠性。以下将介绍几项关键的配置技巧,帮助您最大化利用Nginx的优势。直达服务器选购网址:www.tsyvp...

Linux 系统安装 Nginx

Linux 系统安装 NginxCentOS 7 Nginx 源代码编译安装# 官网下载最新版 https://nginx.org/en/download.html # 系统安装必备组件: yum install gcc gcc-c++ pcre pcre-devel zlib-devel ope...

Windows下配置Nginx开机自启动

如何安装、配置网站就不说了,文章主要讲讲windows中如何让nginx开机自启动1.windows中配置nginx开机启动需要借助Windows Service Wrapper工具。可以通过地址http://repo.jenkins-ci.org/releases/com/sun/winsw/wi...

nginx启动、重启、关闭

一、启动cd usr/local/nginx/sbin./nginx二、重启更改配置重启nginxkill -HUP 主进程号或进程号文件路径或者使用cd /usr/local/nginx/sbin./nginx -s reload 判断配置文件是否正确nginx -t -c /usr/local/...

平稳运行半年的系统宕机了,记录一次排错调优的全过程

(一)前言最近发生了一件很让人头疼的事情,已经上线半年且平稳运行半年系统在年后早高峰的使用时发生了濒临宕机的情况。访问速度特别慢,后台查到大量time_wait的连接,从代码层面到架构层面到网络层面排查了几天几夜,总算是有了结果。(二)架构、问题描述先简单描述一下这个系统的架构,公网域名对应的公网I...

Nginx 最全操作——nginx配置(2)

nginx 配置基本结构main # 全局配置,对全局生效 ├── events # 配置影响 nginx 服务器或与用户的网络连接 ├── http # 配置代理,缓存,日志定义等绝大多数功能和第三方模块的配置 │ ├── upstream # 配置后端服务器具体地址,负...