Comment masquer le numéro de version nginx et le numéro de version PHP dans l'en-tête ?
伊谢尔伦2017-05-16 17:25:55
0
2
751
Comme la question, comment masquer le numéro de version nginx et le numéro de version PHP dans l'en-tête ?
Pour empêcher certaines attaques d'analyse malveillantes.
Désactivez le numéro de version de nginx et ajoutez server_tokens off dans la section http de conf/nginx.conf ;
Désactivez le numéro de version de PHP, recherchez expose_php dans etc/php.ini et remplacez-le par Off(-- pour déterminer s'il faut exposer PHP installé sur le serveur (par exemple, ajoutez sa signature à l'en-tête d'information du serveur Web : X-Powered-By : PHP /5.3.7)
Désactivez le numéro de version de nginx et ajoutez server_tokens off dans la section http de conf/nginx.conf ;
Désactivez le numéro de version de PHP, recherchez expose_php dans etc/php.ini et remplacez-le par Off(-- pour déterminer s'il faut exposer PHP installé sur le serveur (par exemple, ajoutez sa signature à l'en-tête d'information du serveur Web : X-Powered-By : PHP /5.3.7)
Redémarrer nginx php
mots clés :
nginx hide header version php
http://www.andreaspollak.eu/2012/10/remove-php-x-powered-by-and-nginx-server-details-from-http-response-header/
http://blog.laimbock. com/2014/04/11/how-to-remove-nginx-php-versions-from-http-header/