PHP가 버전 정보를 표시하지 않도록 설정하는 방법: 1. php.ini 파일을 찾습니다. 2. 기본 "expose_php = On"을 "expose_php = Off"로 변경합니다. 3. Apache를 다시 시작합니다.
이 문서의 운영 환경: Windows 7 시스템, PHP 버전 5.6, DELL G3 컴퓨터
PHP 숨겨진 버전 번호 튜토리얼
PHP 자체는 모니터링 서비스를 활성화하지 않으므로 스캐너가 버전 번호를 통해 취약점을 확인하려면 숨기고 싶은 것은 시스템 명령줄의 버전 번호가 아니라 http 헤더의 버전 번호입니다.
1. 현재 PHP 버전 번호 보기
현재 서비스의 모든 페이지에 액세스하고 응답 패킷 차단
2. php.ini 파일 찾기
locate php.ini
3. PHP에서 사용 [선택 사항]
PHP에서 사용하는 구성 파일은 일반적으로 /etc/php.ini라고 해야 하나 반드시 그런 것은 아니므로 추가로 확인할 수 있습니다.
php -i | grep php.ini
클래식 phpinfo.php 페이지를 방문하는 가장 권위 있는 방법일 것입니다
4. 버전 번호를 숨기고 아파치를 다시 시작하세요(다른 http 서버를 사용하는 경우 해당 방법으로 다시 시작하세요).
발견된 구성 파일을 편집하고 기본 hide_php = On을 Exposure_php = Off
service httpd restart
5로 변경합니다. 패키지를 다시 잘라서 X-Powered-By 헤더
권장 학습: "PHP 비디오 튜토리얼》
위 내용은 버전 정보를 표시하지 않도록 PHP를 설정하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!