为何要隐藏PHP的版本信息,操作是怎样
Admin 2022-11-17 群英技术资讯 811 次浏览
有效的隐藏php版本信息,降低网站被黑客攻击的风险
查看当前是否开启php版本号
curl -I http://你的地址
X-Powered-By: PHP/5.6.22
这里可以看到当前地址的php版本信息是5.6.22
通过命令可查看到php.ini路径,我这里php.ini路径在/usr/local/php/etc/php.ini
php -i | grep php.ini
Configuration File (php.ini) Path => /usr/local/php/etc Loaded Configuration File => /usr/local/php/etc/php.ini
编辑/usr/local/php/etc/php.ini
查找expose_php参数
将expose_php = On改成expose_php = Off,然后重启php即可
/etc/init.d/php-fpm restart
验证
curl -I http://你的地址
此时php版本号已隐藏
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:mmqy2019@163.com进行举报,并提供相关证据,查实之后,将立刻删除涉嫌侵权内容。
猜你喜欢
在理解这个漏洞前,你需要先搞清楚php中serialize(),unserialize()这两个函数。序列化serialize()序列化说通俗点就是把一个对象变成可以传输的字符串,比如下面是一个对象:classS{public$test="pikachu";}$s=newS();//创建一个对象serialize($s);/
这篇文章主要介绍了PHP中抽象类和接口的使用,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
今天小编就为大家分享一篇关于PDO::exec讲解,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧
本篇文章给大家介绍一下PHP7连接数据库的方法。有一定的参考价值,有需要的朋友可以参考一下,希望对大家有所帮助。
PHP中abstract(抽象)、final(最终)和static(静态)原理与用法详解,本文实例讲述了PHP中abstract(抽象)、final(最终)和static(静态)原理与用法。分享给大家供大家参考,具体如下
成为群英会员,开启智能安全云计算之旅
立即注册Copyright © QY Network Company Ltd. All Rights Reserved. 2003-2020 群英 版权所有
增值电信经营许可证 : B1.B2-20140078 粤ICP备09006778号 域名注册商资质 粤 D3.1-20240008