Stellen Sie expose_php auf weg in php.ini ein, um PHP-Versions-Informationen über web server zu verstecken

PHP (Hypertest Präprozessor) ist eine Bedienerseite HTML eingebettete scripting Sprache, die für Netzentwicklung sehr populär ist. Wenn PHP auf ein web server läuft, bringt jeder Antrag zum web server die folgende Linie der Überschrift mit PHP-Versionsinformationen zum Browser zurück.

X-Antreiben-Durch: PHP [Version]

X-Antreiben-Durch Überschriftinfo wird durch Richtlinie des expose_php Kernes php.ini gesteuert. expose_php stellt fest, ob web server berichtet, dass PHP benutzt wird, um den Antrag zu verarbeiten, und welche Version von PHP zu jedem Antrag angebracht ist. expose_php wird durch Rückstellung ermöglicht, also werden die Informationen auf jeden HTTP-und HTTPS Antrag gesendet.

Während PHP im Allgemeinen zuverlässig und sicher ist, können ältere und überholte Versionen von PHP Sicherheitslücken und Wanzen enthalten. Obgleich es kein Problem gibt, das PHP-Versionsinfo herausgestellt lässt und wird expose_php nicht als Sicherheitsrisiko ermöglicht, eingestuft, aber die böswilligen Häcker, die nach möglicherweise verletzbaren Zielen suchen, können die PHP-Version verwenden, die auf ein web server angebracht ist, um eine Schwäche zu identifizierenen. Indem man expose_php abstellt, wird das Bestehen und die Version von PHP und Drohung der Hilfe niedriger zu den Angriffen versteckt, die auf einfachen Untersuchungtechniken beruhen, um auf verletzbare Ziele zu scannen. Obgleich Web site nicht unter Verwendung der SEO-optimierten URL-Strukturen jedoch möglicherweise gesehen vom Menschen als Betrieb von PHP von der Verbindungsposition können (z.B. index.php? variable=value), aber Bots und automatisierte Indexe von den Anfängerangreifern können getäuscht werden.

So hat es Sperrung und Umdrehung expose_php weg empfohlen. Webmasters können expose_php in der php.ini Akte sperren, normalerweise gelegen in /etc, in /usr/lib, in /usr/local/lib oder in /usr/local/lib/php/:

; Sperrung expose_php für Sicherheitsgründe
expose_php = Aus

Spitze: Einstellung expose_php zu weg in php.ini verhindert oder stoppt php_info () Funktion nicht von der Durchführung.

WICHTIG: Die Seite ist und vorausgesetzt maschinell übersetzt, wie ohne Garantie ist. Maschinelle Übersetzung kann schwierig sein zu verstehen. Beziehen Sie bitte sich auf ursprünglichen englischen Artikel, wann immer möglich.


Lassen Sie eine Antwort

Sie können diese Umbauten benutzen: <a href= "" title= "" > <abbr title= "" > <acronym title= "" > <b> <blockquote cite= "" > <cite> <code> <del datetime= "" > <em> <i> <q cite= "" > <strike> <strong>

Unterzeichnen Sie zu den Anmerkungen, die Eigenschaft gesperrt worden ist. Um Mitteilung der spätesten bekanntgegebenen Anmerkungen zu empfangen, unterzeichnen Sie zu meiner Zufuhr der Digital-Leben-Anmerkungen RSS oder das Register zum der neuen Anmerkungen in der täglichen eMail zu empfangen verdauen.
Custom Search

Neue Artikel

Ankommende Suchausdrücke für den Artikel

expose_php - schräges Sperrung expose_php - Sperrungs-PHP-Versionsinformationen - expose_php +does nicht abstellen - Fell-PHP php.ini - php.ini gesetztes index.php - zum zu geben --with-gd=shared in php.ini -