【发布时间】:2015-02-11 15:30:35
【问题描述】:
我想在黑客/垃圾邮件发送者等查看 HTTP 响应等时隐藏服务器/PHP 版本详细信息。
X-Powered-By:PHP/5.2.6-1+Squeezy
我读过类似的文章 > ducea.com/2006/06/15/apache-tips-tricks-hide-apache-software-version/
和其他说要添加的人
ServerSignature Off
ServerTokens ProductOnly
到我的 Apache2.conf 文件,我在文件底部完成了这项工作,并关闭了 php.ini 等中的 expose_php 选项
expose_php = Off
但是,即使在重新加载和重新启动 Apache 之后,我仍然会看到这个响应标头。
我支持 Cloudflare,所以不知道他们是否有能力覆盖我的设置,或者他们为什么想要这样做。
我的指令在 Apache.conf 文件中的位置重要吗? 我还需要检查其他文件吗?
我可以做些什么来确保这个标头对探测器等隐藏。
谢谢
【问题讨论】:
-
我想隐藏我正在使用一个危险的不安全、四年多以来不受支持的 PHP 版本。不过,我想优先摆脱它而不是隐藏它。
标签: php linux apache http cloudflare