未加星标

Apache环境下Web隐藏Apache、PHP版本信息

字体大小 | |
[开发(php) 所属分类 开发(php) | 发布者 店小二03 | 时间 2017 | 作者 红领巾 ] 0人收藏点击收藏

在实际生产环境中我们需要隐藏Web站点的Apache的版本信息,以实现信息的安全,要做到隐藏Apache的版本信息不被探测到。

在 http 头部信息也可以看到服务器及 Apache 版本信息


Apache环境下Web隐藏Apache、PHP版本信息

我们可以修改apache环境所在路径的文件,在最后加上下面2行

[[email protected]linuxidc ~]# vim /usr/local/apache/conf/httpd.conf

ServerSignature Off#主要是为了让 Apache 网站服务器在所有错误页面上隐藏 Apache 版本信息。

ServerTokens Prod#主要是为了在 HTTP 响应头中将服务器标记压缩到最小,否则Apache 服务器将仍然在 HTTP 回应头部包含详细的服务器标记,这会泄漏 Apache 的版本号。

然后重启apache,如此就隐藏了apache的版本信息


Apache环境下Web隐藏Apache、PHP版本信息

还有需要清理掉在站点测试时用phpinfo文件,防止被嗅探到php的信息此外还要隐藏php的版本信息,可以通过以下命令来找到php.ini文件

[[email protected] ~]# find / -name php.ini

最后在修改

[[email protected] etc]# vi php.ini

expose_php = Off#原先默认是开启的

重启下apache,就隐藏了php的信息。

下面关于LAMP相关的内容你可能也喜欢:

LAMP平台安装Xcache和Memcached加速网站运行 http://www.codesec.net/Linux/2015-06/118835.htm

CentOS 7下搭建LAMP平台环境 http://www.codesec.net/Linux/2015-06/118818.htm

CentOS 6.5系统安装配置LAMP(Apache+PHP5+mysql)服务器环境 http://www.codesec.net/Linux/2014-12/111030.htm

CentOS 7.2 yum安装LAMP环境 http://www.codesec.net/Linux/2016-11/136766.htm

Ubuntu 14.04 配置 LAMP+phpMyAdmin PHP(5.5.9)开发环境 http://www.codesec.net/Linux/2014-10/107924.htm

Ubuntu 14.10 下安装 LAMP 服务图文详解 http://www.codesec.net/Linux/2014-12/110082.htm

LAMP结合NFS构建小型博客站点 http://www.codesec.net/Linux/2015-08/121029.htm

CentOS7下安装部署LAMP环境 http://www.codesec.net/Linux/2016-04/130653.htm

Ubuntu Server 14.04 LTS下搭建LAMP环境图文详解 http://www.codesec.net/Linux/2016-12/138758.htm

Ubuntu Server 16.04下配置LAMP环境 http://www.codesec.net/Linux/2016-12/138757.htm

Ubuntu 16.04搭建LAMP开发环境 http://www.codesec.net/Linux/2016-10/136327.htm

本文地址 : http://www.codesec.net/Linux/2017-02/140251.htm

本文开发(php)相关术语:php代码审计工具 php开发工程师 移动开发者大会 移动互联网开发 web开发工程师 软件开发流程 软件开发工程师

主题: LinuxPHP服务器UbuntuSQLMemcachedMySQL博客
分页:12
转载请注明
本文标题:Apache环境下Web隐藏Apache、PHP版本信息
本站链接:http://www.codesec.net/view/530832.html
分享请点击:


1.凡CodeSecTeam转载的文章,均出自其它媒体或其他官网介绍,目的在于传递更多的信息,并不代表本站赞同其观点和其真实性负责;
2.转载的文章仅代表原创作者观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,本站对该文以及其中全部或者部分内容、文字的真实性、完整性、及时性,不作出任何保证或承若;
3.如本站转载稿涉及版权等问题,请作者及时联系本站,我们会及时处理。
登录后可拥有收藏文章、关注作者等权限...
技术大类 技术大类 | 开发(php) | 评论(0) | 阅读(54)