php.iniで暴露記事_phpに出て行かせてウェブ・サーバーに関するPHPバージョン情報を隠して下さい

PHP(Hypertestプリプロセッサ)は、サーバー側のHTMLがウェブ開発にとってとても人気があるスクリプト言語を埋め込んだということです。PHPがウェブ・サーバー上で動作しているときに、それぞれとウェブ・サーバーへのすべての要求は、ブラウザにPHPバージョン情報でヘッダーの以下の回線を返すでしょう。

以下によってXが強化しました:PHP/[バージョン]

そのX--強化しました--によってヘッダー情報は、暴露記事_phpコアphp.ini命令によってコントロールされます。暴露記事_phpは、ウェブ・サーバーがPHPが要求、とPHPのバージョンがインストールされるものを処理するために使用されてすべての要求であることを報告するかどうかを決定します。暴露記事_phpは、デフォルトによって可能にされます、それで、情報は、それぞれのHTTPとHTTPSの要求で送られます。

PHPが一般に信頼できて、安全である間、PHPのより古いまた時代遅れのバージョンは、セキュリティ・ホールとセキュリティ・バグを含むかもしれません。PHPにバージョン情報を残すことがさらして可能にする問題はないにもかかわらず、暴露記事_phpは、見ている危険人物として分類したのではなく、悪意があるハッカーで、なぜなら、潜在的に傷つきやすい目標は、弱さを明らかにするために、バージョンがウェブ・サーバーでインストールしたPHPを使うことができます。暴露記事_phpを止めることによって、PHPの存在とバージョンは、隠されます、そして、兆しを傷つきやすい目標を韻律に合うシンプルな偵察テクニックに頼る攻撃まで弱めるのを助けて下さい。まだ構造がそうかもしれないソが有効に利用したURLを潜在的に使わないウェブサイトではあるけれどリンク場所からPHPを実行してのように人間によって見られます(例えば、index.php?変わりやすい=値)、しかし、botsと初心者攻撃者からの自動化されたスクリプトは、騙されるかもしれません。

それで、推薦されたit’sは、無効にして、そして暴露記事_phpを止めます。ウェブマスターは、/etc、/usr/lib、/usr/local/libあるいは/usr/local/lib/php/でたいてい置かれたphp.iniファイルで暴露記事_phpを無効にすることができます:

;安全上の理由により暴露記事_phpを無効にして下さい
暴露記事_php=スタート

ヒント:php.iniで暴露記事_phpに出て行かせることは、php_情報を防止するかまたは止めません()実行することから作用して下さい。

IMPORTANT:ページは、マシンが翻訳されて保証なしで「現状のままで」提供したということです。機械翻訳は、理解するのが難しいかもしれません。元のイングランドの記事を参照してください.  可能である時はいつも。


返事を残します

あなたはこれらの付け札を使うことができます:<ひとつのhref=""タイトル=""><abbrタイトル=""><頭文字語タイトル=""><b><blockquote=を引用します""><引用して下さい><コード><デルdatetime=""><em><i><q=を引用します""><攻撃><強いです>

特徴が無効にされたコメントに同意して下さい。コメントが貼った最新の物の通知を受けるために、購読して下さい私のデジタル人生は、RSS食事を批評します あるいは受け取るレジ 毎日のEメールの新しいコメントは、消化します。
Custom Search

新しい記事

記事のための入って来る検索用語

暴露記事_php - 口先だけの言葉は暴露記事_phpを無効にします - phpバージョン情報を無効にして下さい - +がする暴露記事_php回転スタートではないです - 隠れ場所php php.ini - php.iniセットindex.php - 与えること--php.iniに=が共用したgdをもちます -