如何将网站的php版本信息隐藏起来

当我们把网站上线之后,我们可以通过curl的如下命令显示指定网站的头信息,curl的安装方法参考:https://www.wj0511.com/site/d...

curl -I https://www.wj0511.com

如:

image.png

这时候可以看到如下信息

X-Powered-By: PHP/7.0.21

这样我们可以看到我们可以看到网站使用的php版本信息,这是是否不安全的,那么我们如何将php的版本信息因此起来呢?

这时候我们需要修改php的配置文件php.ini

1:找到php.ini文件路径

执行如下命令找到php.ini的路径

php -i | grep php.ini

这样我们就可以找到php.ini的路径了

image.png

2:修改php.ini配置文件

找到php.ini文件之后,查找看看是否有如下信息

expose_php = On

如果没有直接添加,有的话就在基础上修改

expose_php = Off

3:重新启动php-fpm

/etc/init.d/php-fpm restart

重新启动之后,这时候使用curl命令显示头信息的时候就可以发现我们网站的php版本信息已经隐藏了

你可能感兴趣的:(php,php.ini)