Ubuntu系统中隐藏php的版本( X-Powered-By)

用Ubuntu系统跑apache时,在文件头会显示PHP的版本,为了安全起见,我们可以关闭这个PHP版本的信息(X-Powered-By)。方法很简单:只是需要修改php.ini 的expose_php把默认的On改成Off就行了。

打开/etc/php5/apache2/php.ini,
查找到expose_php = Off (改为Off即可)

另外,Ubuntu中跑Apache,若页面脚本出错也会报出系统的一些信息,为了安全起见,我们也可以关闭这些信息:
打开配置文件: /etc/apache2/apache2.conf
来修改ServerTokens 的配置,
找到:ServerTokens Full 所在行,将其改为:
ServerTokens Prod
没有就添加上面这一行.即可.

然后重新加紧载Apache的配置:/etc/init.d/apache2 reload

打开apache 404错误页面,这下子没有系统的信息了吧?

相关日志

发表于:2012-04-25 22:50:26 at 22:50 分类:服务器 发表评论 Tags:, , , ,

发表评论

(必填)

(必填)您的电子邮箱不会被公开。

正在加载信息...

Archives