菜单 学习猿地 - LMONKEY

VIP

开通学习猿地VIP

尊享10项VIP特权 持续新增

知识通关挑战

打卡带练!告别无效练习

接私单赚外块

VIP优先接,累计金额超百万

学习猿地私房课免费学

大厂实战课仅对VIP开放

你的一对一导师

每月可免费咨询大牛30次

领取更多软件工程师实用特权

入驻
30
0

如何将网站的php版本信息隐藏起来

原创
05/13 14:22
阅读数 1232

当我们把网站上线之后,我们可以通过curl的如下命令显示指定网站的头信息,curl的安装方法参考:https://www.wj0511.com/site/d...

curl -I https://www.wj0511.com

如:

image.png

这时候可以看到如下信息

X-Powered-By: PHP/7.0.21

这样我们可以看到我们可以看到网站使用的php版本信息,这是是否不安全的,那么我们如何将php的版本信息因此起来呢?

这时候我们需要修改php的配置文件php.ini

1:找到php.ini文件路径

执行如下命令找到php.ini的路径

php -i | grep php.ini

这样我们就可以找到php.ini的路径了

image.png

2:修改php.ini配置文件

找到php.ini文件之后,查找看看是否有如下信息

expose_php = On

如果没有直接添加,有的话就在基础上修改

expose_php = Off

3:重新启动php-fpm

/etc/init.d/php-fpm restart

重新启动之后,这时候使用curl命令显示头信息的时候就可以发现我们网站的php版本信息已经隐藏了

发表评论

0/200
30 点赞
0 评论
收藏