您当前的位置:首页 >> 网站建设
RSS

PHP服务器安全配置一二[2]

作者: E族网络 来源: 2009-10-12

三、去除服务器中PHP的签名

在以上的头部中你可以看到类似于“X-Powered-By: PHP/5.2.6”的字样,这是php服务器在http头部添加的一个签名,我们可以通过修改php.ini文件去除它。

  • 对于IIS服务器,打开C:\WINDOWS\php.ini ,找到“expose_php = On”(大概在248行),修改成“expose_php = Off”保存,然后重启IIS服务器即可
  • 对于apache服务器,打开php安装目录下的php.ini文件,修改同上,然后保存,重启apache

四、测试下刚才修改是否生效

用Winsock expert监视修改过的网站头部,可以获得类似以下的结果:

HTTP/1.1 200 OK
Content-Length: 7848
Content-Type: image/gif
Last-Modified: Tue, 01 Sep 2009 11:10:41 GMT
Accept-Ranges: bytes
ETag: "7a56b2d7f42aca1:2718"
Server: Microsoft-IIS/6.0
Date: Mon, 12 Oct 2009 01:18:37 GMT

这说明刚才的修改生效了

Total:212

联系E族

关闭
  • 即时信息
  • 详细信息

发送