从响应标头中删除服务器信息和PHP信息

23 apache php-ini

如何防止server infophp info显示在响应标头中

San*_*hra 49

对于服务器信息,请在apache2.conf中添加以下行

ServerTokens ProductOnly

ServerSignature Off
Run Code Online (Sandbox Code Playgroud)

对于PHP信息

在你的php.ini中

expose_php = off
Run Code Online (Sandbox Code Playgroud)

  • debian和ubuntu服务器的最新语法是:`ServerSignature Off``ServerTokens Prod`适用于使用这些发行版的任何人. (7认同)
  • 如果您使用的是最新版本的Ubuntu(~12 +),则这些指令已移至/etc/apache2/conf.d/security.您必须编辑该文件以使更改生效(请参阅AskUbuntu上的pgschk:http://askubuntu.com/a/184366并由我验证). (4认同)
  • 最近,这些位于“/etc/apache2/conf-available/security.conf”中。 (2认同)