成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何關(guān)閉Apache網(wǎng)站服務(wù)器上的服務(wù)器簽名?

譯文
開發(fā) 前端
顯示網(wǎng)站服務(wù)器簽名以及服務(wù)器/PHP版本信息可能是個安全風(fēng)險,因為你無異于將系統(tǒng)的已知安全漏洞告訴給了攻擊者。因而,建議你禁用所有的網(wǎng)站服務(wù)器簽名,這是服務(wù)器加固方法的一部分……

有讀者提問,只要Apache2網(wǎng)站服務(wù)器返回出錯頁面(比如404 not found或403 access forbidden pages),它就會在頁面底部顯示網(wǎng)站服務(wù)器簽名(比如Apache版本號和操作系統(tǒng)信息)。此外,當(dāng)Apache2網(wǎng)站服務(wù)器打開任何PHP頁面時,同樣會顯示PHP版本信息。該如何關(guān)閉Apache2網(wǎng)站服務(wù)器中的這些網(wǎng)站服務(wù)器簽名?

顯示網(wǎng)站服務(wù)器簽名以及服務(wù)器/PHP版本信息可能是個安全風(fēng)險,因為你無異于將系統(tǒng)的已知安全漏洞告訴給了攻擊者。因而,建議你禁用所有的網(wǎng)站服務(wù)器簽名,這是服務(wù)器加固方法的一部分。

 

 

禁用Apache網(wǎng)站服務(wù)器簽名

只要編輯Apache配置文件,就可以禁用Apache網(wǎng)站服務(wù)器簽名。

在Debian、Ubuntu或Linux Mint上:

$ sudo vi /etc/apache2/apache2.conf

在CentOS、Fedora、RHEL或Arch Linux上:

$ sudo vi /etc/httpd/conf/httpd.conf

將下面這兩行添加到Apache配置文件的末尾處:

ServerSignature Off

ServerTokens Prod

然后重啟網(wǎng)站服務(wù)器,以激活變更:

$ sudo service apache2 restart (Debian, Ubuntu or Linux Mint)

$ sudo service httpd restart (CentOS/RHEL 6)

$ sudo systemctl restart httpd.service (Fedora, CentOS/RHEL 7, Arch Linux)

第一行“ServerSignature Off”讓Apache2網(wǎng)站服務(wù)器隱藏任何出錯頁面上的Apache版本信息。

 

 

不過,要是沒有第二行“ServerTokens Prod”,Apache服務(wù)器還是會將詳細(xì)的服務(wù)器令牌添加到HTTP響應(yīng)頭,這會顯示Apache版本號。

 

 

第二行“ServerTokens Prod”的作用是,抑制HTTP響應(yīng)頭中的服務(wù)器令牌,確保顯示的信息盡可能少。

所以有了這兩行,Apache就會不在網(wǎng)頁或HTTP響應(yīng)頭中顯示Apache版本信息。

 

 

隱藏PHP版本

另一個潛在的安全威脅是HTTP響應(yīng)頭中泄露的PHP版本信息。默認(rèn)情況下,Apache網(wǎng)站服務(wù)器通過HTTP響應(yīng)頭里面的“X-Powered-By”字段,添加PHP版本信息。如果你想隱藏HTTP響應(yīng)頭中的PHP版本,不妨用文本編輯工具打開php.ini文件,找到“expose_php = On”,將其改成“expose_php = Off”。

 

 

在Debian、Ubuntu或Linux Mint上:

$ sudo vi /etc/php5/apache2/php.ini

在CentOS、Fedora、RHEL或Arch Linux上:

$ sudo vi /etc/php.ini expose_php = Off

最后,重啟Apache2網(wǎng)站服務(wù)器,重新裝入更新后的PHP配置文件。

現(xiàn)在你再也看不到HTTP響應(yīng)頭里面的“X-Powered-By”字段了。

 

英文:http://ask.xmodulo.com/turn-off-server-signature-apache-web-server.html

責(zé)任編輯:林師授 來源: 51CTO
相關(guān)推薦

2010-05-21 11:50:54

IIS服務(wù)器

2010-05-17 16:50:38

IIS服務(wù)器

2018-04-02 15:07:01

LinuxApacheWeb服務(wù)器

2018-05-04 12:22:47

2010-05-17 11:08:46

IIS服務(wù)器

2018-05-18 09:43:37

服務(wù)器架構(gòu)大型網(wǎng)站

2019-01-30 14:42:00

Apache服務(wù)器web服務(wù)器

2017-12-27 10:18:09

ApacheNginx服務(wù)器

2011-03-11 15:52:59

LAMP優(yōu)化

2010-05-19 10:31:07

IIS服務(wù)器

2020-10-22 08:00:24

ApacheWeb服務(wù)器

2009-07-02 17:17:03

2011-06-22 10:24:57

服務(wù)器CPU數(shù)據(jù)中心

2017-09-14 08:43:05

2010-05-19 15:00:37

IIS服務(wù)器

2011-09-20 09:15:11

2012-05-21 10:16:53

2020-07-28 09:45:29

LinuxCaddyHTTPS

2009-12-30 10:09:08

Ubuntu Apac

2010-12-28 17:13:32

管理服務(wù)器
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 精品国产一区二区三区免费 | 给我免费的视频在线观看 | 天堂一区在线 | 99reav| 午夜网 | 欧洲免费视频 | 成人在线国产 | 大陆一级毛片免费视频观看 | 伊人伊人 | 黑色丝袜三级在线播放 | 久久久精品一区 | 欧美jizzhd精品欧美巨大免费 | 亚洲一一在线 | 91国内外精品自在线播放 | 午夜小电影| 精品麻豆剧传媒av国产九九九 | 蜜桃精品视频在线 | 久久综合九色综合欧美狠狠 | 国产精品日韩欧美一区二区三区 | 久久精品视频91 | 久久久这里都是精品 | 99久久电影 | 久久久久99 | av在线免费观看网站 | 日韩在线观看一区 | 男女一区二区三区 | 国产精品日韩欧美一区二区三区 | 91原创视频在线观看 | 在线免费亚洲视频 | 成人av影院 | 久久久一区二区 | 在线日韩福利 | 日本一区二区三区精品视频 | 国产精品毛片一区二区三区 | 欧洲色综合| 2020国产在线| 欧美高清性xxxxhd | 午夜男人免费视频 | 亚洲午夜av久久乱码 | 国产一区二区在线播放 | 97伦理影院 |