PHP服务器安全配置一二[2]
作者: E族网络 来源: 2009-10-12
三、去除服务器中PHP的签名
在以上的头部中你可以看到类似于“X-Powered-By: PHP/5.2.6”的字样,这是php服务器在http头部添加的一个签名,我们可以通过修改php.ini文件去除它。
- 对于IIS服务器,打开C:\WINDOWS\php.ini ,找到“expose_php = On”(大概在248行),修改成“expose_php = Off”保存,然后重启IIS服务器即可
- 对于apache服务器,打开php安装目录下的php.ini文件,修改同上,然后保存,重启apache
四、测试下刚才修改是否生效
用Winsock expert监视修改过的网站头部,可以获得类似以下的结果:
HTTP/1.1 200 OK
Content-Length: 7848
Content-Type: image/gif
Last-Modified: Tue, 01 Sep 2009 11:10:41 GMT
Accept-Ranges: bytes
ETag: "7a56b2d7f42aca1:2718"
Server: Microsoft-IIS/6.0
Date: Mon, 12 Oct 2009 01:18:37 GMT
这说明刚才的修改生效了
Total:212
业务咨询
客服1