隐藏Nginx或Apache以及PHP的版本号的方法

 更新时间:2016年01月03日 16:35:00   作者:leonisliu  
这篇文章主要介绍了隐藏Nginx或Apache以及PHP的版本号的方法,主要用来防止针对性的漏洞攻击,需要的朋友可以参考下

当黑客入侵一台服务器时,首先会”踩点”, 这里的”踩点”,指的是了解服务器中运行的一些服务的详细情况,比如说:版本号,当黑客知道相应服务的版本号后,就可以寻找该服务相应版本的一些漏洞来入侵,攻击,所以我们需要隐藏这些版本号来避免一些不必要的问题

我们来测试一下

insoz:~ insoz$ curl -I http://127.0.0.1/phpinfo.php
HTTP/1.1 200 OK
Server: nginx/1.5.0
Date: Thu, 18 Jun 2015 02:39:32 GMT
Content-Type: text/html
Connection: keep-alive
Vary: Accept-Encoding
X-Powered-By: PHP/5.3.1

可以看到我们的服务器nginx和php版本都暴露了. 下面我们来看隐藏的方法

首先来看nginx中隐藏版本号的方法:
在nginx配置文件nginx.conf中,加入以下代码

server_tokens off;

apache中隐藏版本号的方法:
在apache配置文件httpd.conf中,加入以下代码

ServerTokens Prod
ServerSignature Off

再来看php中隐藏版本号的方法:
在php配置文件php.ini中,加入以下代码

expose_php = Off

好了,修改完毕重启服务,我们再来测试一下:

insoz:~ insoz$ curl -I http://127.0.0.1//phpinfo.php
HTTP/1.1 200 OK
Server: nginx
Date: Thu, 18 Jun 2015 02:41:47 GMT
Content-Type: text/html
Connection: keep-alive
Vary: Accept-Encoding

相关文章

  • php文件缓存类用法实例分析

    php文件缓存类用法实例分析

    这篇文章主要介绍了php文件缓存类用法,以实例形式较为详细的分析了php文件缓存类的定义、功能及具体使用技巧,非常具有实用价值,需要的朋友可以参考下
    2015-04-04
  • apache和php之间协同工作的配置经验分享

    apache和php之间协同工作的配置经验分享

    闲暇之时也会对PHP知识做一些研究与大家共享,首先工欲善其事,必先利其器,可能比喻不是很恰当,php也需要一系列的环境配置,以下是我配置php的一些手稿,经测试已成功运行了
    2013-04-04
  • PHP安装BCMath扩展的方法

    PHP安装BCMath扩展的方法

    今天小编就为大家分享一篇关于PHP安装BCMath扩展的方法,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧
    2019-02-02
  • 详谈PHP程序Laravel 5框架的优化技巧

    详谈PHP程序Laravel 5框架的优化技巧

    性能一直是 Laravel 框架为人诟病的一个点,所以调优 Laravel 程序算是一个必学的技能。以下的十个技巧可以帮助你优化PHP程序Laravel 5框架。
    2016-07-07
  • 在任意字符集下正常显示网页的方法二(续)

    在任意字符集下正常显示网页的方法二(续)

    在任意字符集下正常显示网页的方法二(续)...
    2007-04-04
  • php基于openssl的rsa加密解密示例

    php基于openssl的rsa加密解密示例

    这篇文章主要介绍了php基于openssl的rsa加密解密方法,结合实例形式分析了rsa加密解密的原理与具体实现技巧,代码注释中给出了相关的具体说明,需要的朋友可以参考下
    2016-07-07
  • php计数排序算法的实现代码(附四个实例代码)

    php计数排序算法的实现代码(附四个实例代码)

    计数排序(Counting sort)是一种根据小整数键对一组对象排序的算法;也就是说,它是一个整数排序算法。它通过计算具有不同键值的对象的数量,并对这些数量使用算术来确定输出序列中每个键值的位置
    2020-03-03
  • WordPress中用于获取搜索表单的PHP函数使用解析

    WordPress中用于获取搜索表单的PHP函数使用解析

    这篇文章主要介绍了WordPress中用于获取搜索表单的PHP函数使用解析,即get_search_form函数的基本用法,需要的朋友可以参考下
    2016-01-01
  • PHP 柱状图实现代码

    PHP 柱状图实现代码

    利用imagefilledrectugle的函数来画出矩形,实现柱状图,具体的代码里面都加入了详细的注释。
    2009-12-12
  • php去除html标记的原生函数详解

    php去除html标记的原生函数详解

    这篇文章主要介绍了php去除html标记的原生函数详解,非常详细,需要的朋友可以参考下
    2015-01-01

最新评论