Set expose_php to Off in php.ini To Hide PHP Version Information on Web Server Установить expose_php на Off в php.ini чтобы скрыть PHP версии информации на Web-сервер

PHP (Hypertest Preprocessor) is a server-side HTML embedded scripting language that is very popular for web development. PHP (Hypertest Препроцессор) является серверной HTML встроенный скриптовый язык, который является очень популярным веб-разработки. When PHP is running on a web server, each and every request to the web server will return the following line of header with PHP version information to the browser. Когда PHP работает на веб-сервере, каждый запрос на веб-сервер возвращает следующую строку заголовка с PHP версии для браузера.

X-Powered-By: PHP/[version] X-Powered-By: PHP / [версия]

The X-Powered-By header info is controlled by expose_php core php.ini directive. The X-Powered-By заголовок информация контролируется expose_php основные директивы php.ini. expose_php determines whether web server will report that PHP is being used to process the request, and what version of PHP is installed to every request. expose_php определяет веб-сервер будет сообщить о том, что PHP, которая используется для обработки запроса, а какая версия PHP установлена на каждый запрос. expose_php is enabled by default, so the information is sent on each HTTP and HTTPS request. expose_php включена по умолчанию, так что информация отправляется на каждый HTTP и HTTPS просьбу.

While PHP is generally reliable and secure, older and outdated versions of PHP may contain security holes and bugs. Хотя PHP, как надежного и безопасного, старые и устаревшие версии PHP могут содержать дыры в безопасности и ошибок. Although there is no problem leaving PHP version info exposed, and enable expose_php is not classified as security risk, but malicious hackers looking for potentially vulnerable targets can use PHP version installed on a web server to identify a weakness. Хотя нет никаких проблем оставив PHP версии Инфо воздействию, и позволит expose_php не квалифицируется как угроза безопасности, а вредоносные хакеры ищет потенциально уязвимых целей можно использовать PHP версии установлены на веб-сервера определить слабости. By turning off expose_php, the existence and version of PHP is hidden, and help lower threat to attacks that rely on simple reconnaissance techniques to scan for vulnerable targets. По отключить expose_php, существование и версия PHP является скрытым, и поможет снизить угрозу атак, основанных на простых разведывательные методы для поиска уязвимых объектов. Although websites not using SEO-optimized URL structures may still potentially been seen by human as running PHP from link location (eg index.php?variable=value), but bots and automated scripts from novice attackers may be fooled. Хотя сайт не использует SEO-оптимизированные URL структуры могут по-прежнему потенциально видели человека, как работает с PHP ссылку расположение (например, index.php? Переменная = значение), но роботов и автоматизированных скриптов от новичка нападавших можно обмануть.

So it's recommended disable and turn expose_php off. Поэтому рекомендуется отключить и превратить expose_php Выкл. Webmasters can disable expose_php in the php.ini file, usually located in /etc, /usr/lib, /usr/local/lib or /usr/local/lib/php/: Веб-мастера могут отключить expose_php в php.ini файл, как правило, расположены в / и т.д. / USR / LIB, / USR / местные / LIB или / USR / местные / LIB / PHP /:

; Disable expose_php for security reasons ; Отключить expose_php по соображениям безопасности
expose_php = Off expose_php = Off

Tip: Setting expose_php to Off in php.ini does not prevent or stop php_info() function from executing. Подсказка: Установка expose_php на Off в php.ini не предотвратить или остановить php_info () функции из исполнителей.

IMPORTANT : The page is machine translated and provided "as is" without warranty. Внимание: Эта страница машина переведена и предоставляются "как есть" без гарантии. Machine translation may be difficult to understand. Машинный перевод может быть трудным для понимания. Please refer to Пожалуйста, обратитесь к original English article Английский оригинальные статьи whenever possible. когда это возможно.


Leave a Reply Оставить Ответить

You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> Вы можете использовать эти теги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <дель Datetime = ""> <em> <i> <q cite=""> <strike> <strong>

Subscribe to comments feature has been disabled. Подписаться на комментарии функция была отключена. To receive notification of latest comments posted, subscribe to Чтобы получать уведомления о последних комментариев, подписка на My Digital Life Comments RSS feed Моя Цифровая жизнь Комментарии RSS канал or или register to receive зарегистрируйтесь, чтобы получить new comments in daily email digest. новых комментариев в ежедневной электронной почте дайджест.
Custom Search

New Articles Новые статьи

Incoming Search Terms for the Article Входящий Условия поиска для статьи

expose_php expose_php - -- cant disable expose_php наклоняю отключить expose_php - -- disable php version information отключить PHP версии - -- expose_php +does not turn off expose_php + не выключается - -- hide php php.ini скрыть PHP php.ini - -- php.ini set index.php php.ini установить index.php - -- to give --with-gd=shared in php.ini предоставить - без Gd = разделяют в php.ini - --