隐藏Apache,Nginx,PHP的版本信息,来提升站点的安全性

使用 curl -I www.sina.com.cn  查看信息

1、隐藏PHP版本信息

vi php.ini

将expose_php On  改为 expose_php Off

如果是LNMP架构,则php-fpm restart

如果是LAMP架构,则重启Apache

 

2、隐藏Apache版本信息

vi httpd.conf

ServerTokens ProductOnly

ServerSignature Off

重启apache

 

3、隐藏Nginx的版本信息

vi nginx.conf

在httpd{...}内加上server_tokens off; 如:

  
  
  
  
  1. http { 
  2. ……省略 
  3. sendfile on
  4. tcp_nopush on
  5. keepalive_timeout 60; 
  6. tcp_nodelay on
  7. server_tokens off
  8. …….省略 


编辑php-fpm配置文件,如fastcgi.conf或fcgi.conf(这个配置文件名也可以自定义的,根据具体文件名修改): 找到: fastcgi_param SERVER_SOFTWARE nginx/$nginx_version; 改为: fastcgi_param SERVER_SOFTWARE nginx; 重新加载nginx配置即可 使用 curl -I www.sina.com.cn 即可查看结果

你可能感兴趣的:(PHP,隐藏nginx,隐藏apache版本信息,隐藏nginx版本信息,隐藏php版本信息)