Maison >développement back-end >Problème PHP >Comment masquer la version en php

Comment masquer la version en php

藏色散人
藏色散人original
2020-07-03 10:42:024586parcourir

Comment masquer la version de php : 1. Vérifiez le numéro de version actuelle de php ; 2. Localisez le fichier "php.ini" ; 3. Vérifiez le fichier de configuration actuellement utilisé par PHP ; numéro et redémarrez Apache.

Comment masquer la version en php

Numéro de version caché de PHP

PHP lui-même n'active pas le service de surveillance, empêche donc l'analyse du scanner Pour déterminer la vulnérabilité grâce au numéro de version, ce que nous voulons masquer est le numéro de version dans l'en-tête http, et non le numéro de version dans la ligne de commande du système.

1. Vérifiez le numéro de version actuel de PHP

Accédez à n'importe quelle page du service actuel et interceptez le paquet de réponse

2. Localisez le fichier php.ini


locate php.ini

3. Afficher Le fichier de configuration actuel utilisé par PHP [facultatif]

Il faut dire que le fichier de configuration utilisé par PHP est généralement /etc/php.ini, mais ce n'est pas nécessairement le cas donc cela peut être confirmé davantage.


php -i | grep php.ini

Probablement la page la plus faisant autorité pour visiter le phpinfo.php classique

4. Masquez le numéro de version et redémarrez Apache (si vous utilisez d'autres serveurs http, redémarrez-les de la manière correspondante)

Modifiez le fichier de configuration trouvé et définissez la valeur par défaut expose_php = On Modify to expose_php = Off


service httpd restart

5. Coupez à nouveau le paquet pour vérifier qu'il n'y a pas de X. -En-tête Powered-By

Recommandé : "Tutoriel PHP"

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Article précédent:Comment modifier l'URL en phpArticle suivant:Comment modifier l'URL en php