PHP本身并不启监听服务,所以预防扫描器扫描通过版本号判断漏洞,我们要隐藏的是http头处的版本号,而不是隐藏系统命令行处的版本号。

 

1.查看当前php版本号

访问一当前服务中的任意页面,截取响应数据包

PHP隐藏版本号教程

 

2.定位php.ini文件

locate php.ini

PHP隐藏版本号教程

 

3.查看当前PHP所用配置文件【可选】

应该来说PHP所用配置文件一般都是/etc/php.ini,但也不一定所以可以进一步确认。

php -i | grep php.ini

PHP隐藏版本号教程

可能访问经典的phpinfo.php页面最权威

PHP隐藏版本号教程

 

4.隐藏版本号并重启apache(如果你用的其他http服务器那也用各自对应的方法重启)

编缉查到的配置文件,将默认的expose_php = On修改为expose_php = Off

PHP隐藏版本号教程

service httpd restart

 

5.再次截包查看已无X-Powered-By头

PHP隐藏版本号教程

 

参考:

http://www.ha97.com/2058.html

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-05-17
  • 2021-06-07
  • 2021-08-12
  • 2021-07-04
  • 2022-02-04
猜你喜欢
  • 2021-12-22
  • 2022-01-24
  • 2022-12-23
  • 2022-12-23
  • 2021-11-23
  • 2021-06-26
  • 2022-01-31
相关资源
相似解决方案