ハッカーがサーバーに侵入するとき、彼は最初に「介入」します。ここでの「介入」とは、そこで実行されているいくつかのサービスの詳細を知ることを指します。状況 (例: バージョン番号)。ハッカーが対応するサービスのバージョン番号を知っている場合、サービスの対応するバージョンの脆弱性を探して侵入して攻撃する可能性があるため、これを避けるためにこれらのバージョン番号を隠す必要があります。いくつかの不要な問題
テストしてみましょう
リーリーサーバーのnginxとphpのバージョンが公開されていることがわかります
隠しメソッドを見てみましょう。まず、nginx でバージョン番号を非表示にする方法を見てみましょう:
nginx 設定ファイル nginx.conf に、次のコードを追加します
Apacheでバージョン番号を非表示にする方法:
Apache 設定ファイル httpd.conf に、次のコードを追加します
phpでバージョン番号を非表示にする方法を見てみましょう:
PHP設定ファイルphp.iniに、次のコードを追加します
変更が完了したら、サービスを再起動して、もう一度テストしてみましょう:
リーリー