自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何關(guān)閉Apache網(wǎng)站服務(wù)器上的服務(wù)器簽名?

譯文
開發(fā) 前端
顯示網(wǎng)站服務(wù)器簽名以及服務(wù)器/PHP版本信息可能是個安全風(fēng)險,因為你無異于將系統(tǒng)的已知安全漏洞告訴給了攻擊者。因而,建議你禁用所有的網(wǎng)站服務(wù)器簽名,這是服務(wù)器加固方法的一部分……

有讀者提問,只要Apache2網(wǎng)站服務(wù)器返回出錯頁面(比如404 not found或403 access forbidden pages),它就會在頁面底部顯示網(wǎng)站服務(wù)器簽名(比如Apache版本號和操作系統(tǒng)信息)。此外,當(dāng)Apache2網(wǎng)站服務(wù)器打開任何PHP頁面時,同樣會顯示PHP版本信息。該如何關(guān)閉Apache2網(wǎng)站服務(wù)器中的這些網(wǎng)站服務(wù)器簽名?

顯示網(wǎng)站服務(wù)器簽名以及服務(wù)器/PHP版本信息可能是個安全風(fēng)險,因為你無異于將系統(tǒng)的已知安全漏洞告訴給了攻擊者。因而,建議你禁用所有的網(wǎng)站服務(wù)器簽名,這是服務(wù)器加固方法的一部分。

 

 

禁用Apache網(wǎng)站服務(wù)器簽名

只要編輯Apache配置文件,就可以禁用Apache網(wǎng)站服務(wù)器簽名。

在Debian、Ubuntu或Linux Mint上:

$ sudo vi /etc/apache2/apache2.conf

在CentOS、Fedora、RHEL或Arch Linux上:

$ sudo vi /etc/httpd/conf/httpd.conf

將下面這兩行添加到Apache配置文件的末尾處:

ServerSignature Off

ServerTokens Prod

然后重啟網(wǎng)站服務(wù)器,以激活變更:

$ sudo service apache2 restart (Debian, Ubuntu or Linux Mint)

$ sudo service httpd restart (CentOS/RHEL 6)

$ sudo systemctl restart httpd.service (Fedora, CentOS/RHEL 7, Arch Linux)

第一行“ServerSignature Off”讓Apache2網(wǎng)站服務(wù)器隱藏任何出錯頁面上的Apache版本信息。

 

 

不過,要是沒有第二行“ServerTokens Prod”,Apache服務(wù)器還是會將詳細(xì)的服務(wù)器令牌添加到HTTP響應(yīng)頭,這會顯示Apache版本號。

 

 

第二行“ServerTokens Prod”的作用是,抑制HTTP響應(yīng)頭中的服務(wù)器令牌,確保顯示的信息盡可能少。

所以有了這兩行,Apache就會不在網(wǎng)頁或HTTP響應(yīng)頭中顯示Apache版本信息。

 

 

隱藏PHP版本

另一個潛在的安全威脅是HTTP響應(yīng)頭中泄露的PHP版本信息。默認(rèn)情況下,Apache網(wǎng)站服務(wù)器通過HTTP響應(yīng)頭里面的“X-Powered-By”字段,添加PHP版本信息。如果你想隱藏HTTP響應(yīng)頭中的PHP版本,不妨用文本編輯工具打開php.ini文件,找到“expose_php = On”,將其改成“expose_php = Off”。

 

 

在Debian、Ubuntu或Linux Mint上:

$ sudo vi /etc/php5/apache2/php.ini

在CentOS、Fedora、RHEL或Arch Linux上:

$ sudo vi /etc/php.ini expose_php = Off

最后,重啟Apache2網(wǎng)站服務(wù)器,重新裝入更新后的PHP配置文件。

現(xiàn)在你再也看不到HTTP響應(yīng)頭里面的“X-Powered-By”字段了。

 

英文:http://ask.xmodulo.com/turn-off-server-signature-apache-web-server.html

責(zé)任編輯:林師授 來源: 51CTO
相關(guān)推薦

2010-05-21 11:50:54

IIS服務(wù)器

2018-05-04 12:22:47

2010-05-17 16:50:38

IIS服務(wù)器

2018-04-02 15:07:01

LinuxApacheWeb服務(wù)器

2018-05-18 09:43:37

服務(wù)器架構(gòu)大型網(wǎng)站

2010-05-17 11:08:46

IIS服務(wù)器

2019-01-30 14:42:00

Apache服務(wù)器web服務(wù)器

2017-12-27 10:18:09

ApacheNginx服務(wù)器

2010-05-19 10:31:07

IIS服務(wù)器

2020-10-22 08:00:24

ApacheWeb服務(wù)器

2009-07-02 17:17:03

2011-03-11 15:52:59

LAMP優(yōu)化

2009-12-30 10:09:08

Ubuntu Apac

2011-06-22 10:24:57

服務(wù)器CPU數(shù)據(jù)中心

2012-05-21 10:16:53

2011-09-20 09:15:11

2020-07-28 09:45:29

LinuxCaddyHTTPS

2012-09-20 09:43:33

Linux服務(wù)器串口Linux

2017-09-14 08:43:05

2010-05-19 15:00:37

IIS服務(wù)器
點贊
收藏

51CTO技術(shù)棧公眾號