共计 1442 个字符,预计需要花费 4 分钟才能阅读完成。
在实际生产环境中我们需要隐藏 Web 站点的 Apache 的版本信息,以实现信息的安全,要做到隐藏 Apache 的版本信息不被探测到。
在 http 头部信息也可以看到服务器及 Apache 版本信息
我们可以修改 apache 环境所在路径的文件,在最后加上下面 2 行
[root@linuxidc ~]# vim /usr/local/apache/conf/httpd.conf
ServerSignature Off# 主要是为了让 Apache 网站服务器在所有错误页面上隐藏 Apache 版本信息。
ServerTokens Prod# 主要是为了在 HTTP 响应头中将服务器标记压缩到最小,否则 Apache 服务器将仍然在 HTTP 回应头部包含详细的服务器标记,这会泄漏 Apache 的版本号。
然后重启 apache,如此就隐藏了 apache 的版本信息
还有需要清理掉在站点测试时用的 phpinfo 文件,防止被嗅探到 php 的信息此外还要隐藏 php 的版本信息,可以通过以下命令来找到 php.ini 文件
[root@linuxidc ~]# find / -name php.ini
最后在修改
[root@linuxidc etc]# vi php.ini
expose_php = Off# 原先默认是开启的
重启下 apache,就隐藏了 php 的信息。
下面关于 LAMP 相关 的内容你可能也喜欢:
LAMP 平台安装 Xcache 和 Memcached 加速网站运行 http://www.linuxidc.com/Linux/2015-06/118835.htm
CentOS 7 下搭建 LAMP 平台环境 http://www.linuxidc.com/Linux/2015-06/118818.htm
CentOS 6.5 系统安装配置 LAMP(Apache+PHP5+MySQL)服务器环境 http://www.linuxidc.com/Linux/2014-12/111030.htm
CentOS 7.2 yum 安装 LAMP 环境 http://www.linuxidc.com/Linux/2016-11/136766.htm
Ubuntu 14.04 配置 LAMP+phpMyAdmin PHP(5.5.9)开发环境 http://www.linuxidc.com/Linux/2014-10/107924.htm
Ubuntu 14.10 下安装 LAMP 服务图文详解 http://www.linuxidc.com/Linux/2014-12/110082.htm
LAMP 结合 NFS 构建小型博客站点 http://www.linuxidc.com/Linux/2015-08/121029.htm
CentOS7 下安装部署 LAMP 环境 http://www.linuxidc.com/Linux/2016-04/130653.htm
Ubuntu Server 14.04 LTS 下搭建 LAMP 环境图文详解 http://www.linuxidc.com/Linux/2016-12/138758.htm
Ubuntu Server 16.04 下配置 LAMP 环境 http://www.linuxidc.com/Linux/2016-12/138757.htm
Ubuntu 16.04 搭建 LAMP 开发环境 http://www.linuxidc.com/Linux/2016-10/136327.htm
本文永久更新链接地址:http://www.linuxidc.com/Linux/2017-02/140251.htm