Fije el expose_php a apagado en php.ini para ocultar la información de versión del PHP sobre web server

El PHP (preprocesador de Hypertest) es una lengua scripting encajada HTML del servidor-lado que es muy popular para el desarrollo de la tela. Cuando el PHP está funcionando en un web server, cada petición al web server volverá la línea siguiente de jefe con la información de versión del PHP al hojeador.

X-Accionar-Por: PHP [versión]

X-Accionar-Por el jefe Info es controlado por directorio de la base php.ini del expose_php. el expose_php determina si el web server divulgará que el PHP se está utilizando para procesar la petición, y qué versión del PHP está instalada a cada petición. el expose_php se permite por abandono, así que la información se envía en cada petición del HTTP y de HTTPS.

Mientras que el PHP es generalmente confiable y seguro, más viejas y anticuadas versiones del PHP pueden contener los agujeros de seguridad y los insectos. Aunque no haya problema que deja la versión Info del PHP expuesta, y permita el expose_php no se clasifica como riesgo para la seguridad, pero los piratas informáticos malévolos que buscan blancos potencialmente vulnerables pueden utilizar la versión del PHP instalada en un web server para identificar una debilidad. Apagando el expose_php, la existencia y la versión del PHP se oculta, y amenaza de la ayuda más bajo para los ataques que confían en técnicas simples del reconocimiento para explorar para las blancos vulnerables. ¿Aunque puedan los Web site no usando las estructuras SEO-optimizadas del URL sin embargo potencialmente considerado por el ser humano como funcionar con el PHP de la localización del acoplamiento (e.g. index.php? el variable=value), pero los bots y las escrituras automatizadas de atacantes del principiante pueden ser engañados.

Ha recomendado tan el expose_php de la neutralización y de la vuelta apagado. Los Webmasters pueden inhabilitar el expose_php en el archivo de php.ini, situado generalmente en /etc, /usr/lib, /usr/local/lib o /usr/local/lib/php/:

; Expose_php de la neutralización por motivos de seguridad
expose_php = apagado

Extremidad: El expose_php del ajuste a apagado en php.ini no evita que ni no para la función del php_info () ejecute.

IMPORTANTE: La página es traducida por computador y con tal que como está sin garantía. La traducción automática puede ser difícil de entender. Refiera por favor al artículo inglés original siempre que sea posible.


Deje una contestación

Usted puede utilizar estas etiquetas: "" del title= del "" del href= del <a > "" del title= del <abbr > "" del title= del <acronym > "" del cite= del <blockquote del <b> > "" del datetime= del <del del <code> del <cite> > "" del cite= del <q del <i> del <em> > <strong> del <strike>

Suscriba a los comentarios que se ha inhabilitado la característica. Para recibir la notificación de los últimos comentarios fijados, suscriba a mi alimentación de los comentarios RSS de la vida de Digitaces o el registro para recibir nuevos comentarios en email diario digiere.
Custom Search

Nuevos artículos

Términos entrantes de la búsqueda para el artículo

expose_php - expose_php linado de la neutralización - información de versión del PHP de la neutralización - expose_php +does no apagar - PHP php.ini - php.ini index.php determinado de la piel - a dar --with-gd=shared en php.ini -