成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何關閉Apache網站服務器上的服務器簽名?

譯文
開發 前端
顯示網站服務器簽名以及服務器/PHP版本信息可能是個安全風險,因為你無異于將系統的已知安全漏洞告訴給了攻擊者。因而,建議你禁用所有的網站服務器簽名,這是服務器加固方法的一部分……

有讀者提問,只要Apache2網站服務器返回出錯頁面(比如404 not found或403 access forbidden pages),它就會在頁面底部顯示網站服務器簽名(比如Apache版本號和操作系統信息)。此外,當Apache2網站服務器打開任何PHP頁面時,同樣會顯示PHP版本信息。該如何關閉Apache2網站服務器中的這些網站服務器簽名?

顯示網站服務器簽名以及服務器/PHP版本信息可能是個安全風險,因為你無異于將系統的已知安全漏洞告訴給了攻擊者。因而,建議你禁用所有的網站服務器簽名,這是服務器加固方法的一部分。

 

 

禁用Apache網站服務器簽名

只要編輯Apache配置文件,就可以禁用Apache網站服務器簽名。

在Debian、Ubuntu或Linux Mint上:

$ sudo vi /etc/apache2/apache2.conf

在CentOS、Fedora、RHEL或Arch Linux上:

$ sudo vi /etc/httpd/conf/httpd.conf

將下面這兩行添加到Apache配置文件的末尾處:

ServerSignature Off

ServerTokens Prod

然后重啟網站服務器,以激活變更:

$ sudo service apache2 restart (Debian, Ubuntu or Linux Mint)

$ sudo service httpd restart (CentOS/RHEL 6)

$ sudo systemctl restart httpd.service (Fedora, CentOS/RHEL 7, Arch Linux)

第一行“ServerSignature Off”讓Apache2網站服務器隱藏任何出錯頁面上的Apache版本信息。

 

 

不過,要是沒有第二行“ServerTokens Prod”,Apache服務器還是會將詳細的服務器令牌添加到HTTP響應頭,這會顯示Apache版本號。

 

 

第二行“ServerTokens Prod”的作用是,抑制HTTP響應頭中的服務器令牌,確保顯示的信息盡可能少。

所以有了這兩行,Apache就會不在網頁或HTTP響應頭中顯示Apache版本信息。

 

 

隱藏PHP版本

另一個潛在的安全威脅是HTTP響應頭中泄露的PHP版本信息。默認情況下,Apache網站服務器通過HTTP響應頭里面的“X-Powered-By”字段,添加PHP版本信息。如果你想隱藏HTTP響應頭中的PHP版本,不妨用文本編輯工具打開php.ini文件,找到“expose_php = On”,將其改成“expose_php = Off”。

 

 

在Debian、Ubuntu或Linux Mint上:

$ sudo vi /etc/php5/apache2/php.ini

在CentOS、Fedora、RHEL或Arch Linux上:

$ sudo vi /etc/php.ini expose_php = Off

最后,重啟Apache2網站服務器,重新裝入更新后的PHP配置文件。

現在你再也看不到HTTP響應頭里面的“X-Powered-By”字段了。

 

英文:http://ask.xmodulo.com/turn-off-server-signature-apache-web-server.html

責任編輯:林師授 來源: 51CTO
相關推薦

2010-05-21 11:50:54

IIS服務器

2010-05-17 16:50:38

IIS服務器

2018-04-02 15:07:01

LinuxApacheWeb服務器

2018-05-04 12:22:47

2018-05-18 09:43:37

服務器架構大型網站

2010-05-17 11:08:46

IIS服務器

2017-12-27 10:18:09

ApacheNginx服務器

2019-01-30 14:42:00

Apache服務器web服務器

2011-03-11 15:52:59

LAMP優化

2010-05-19 10:31:07

IIS服務器

2020-10-22 08:00:24

ApacheWeb服務器

2009-07-02 17:17:03

2011-06-22 10:24:57

服務器CPU數據中心

2017-09-14 08:43:05

2010-05-19 15:00:37

IIS服務器

2011-09-20 09:15:11

2012-05-21 10:16:53

2020-07-28 09:45:29

LinuxCaddyHTTPS

2009-12-30 10:09:08

Ubuntu Apac

2017-11-10 08:58:49

Web服務器應用程序
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区三区视频在线观看 | 欧美黑人狂野猛交老妇 | 国产黄色av电影 | 久久久久久久久久一区二区 | 夜夜骑天天干 | 高清黄色| 国产一区二区三区四区 | 国产精品完整版 | 久久久久成人精品免费播放动漫 | 欧美一区久久 | 国产精品日产欧美久久久久 | 国产在线视频一区二区 | 台湾av在线 | 91看片免费 | 色综合视频 | 亚洲国产精久久久久久久 | 国产免费福利小视频 | 中文字幕日韩在线 | 国产精品亚洲综合 | 97精品国产一区二区三区 | 91精产国品一二三区 | 日韩视频在线免费观看 | 欧美寡妇偷汉性猛交 | 999视频 | 亚洲日韩中文字幕一区 | 国产99久久精品一区二区永久免费 | 日韩综合网| 日韩在线成人 | 日韩av在线不卡 | 亚洲综合在线网 | 男人的天堂中文字幕 | 激情av| 手机在线一区二区三区 | 男人的天堂在线视频 | 精品一区二区av | 五月激情综合 | 美女黄网站视频免费 | 精品av| 91av在线视频观看 | 久久久免费电影 | 欧美一区二区在线播放 |