Set expose_php to Off in php.ini To Hide PHP Version Information on Web Server Встановити expose_php до Off в php.ini щоб приховати PHP версії інформації на Web-сервер

PHP (Hypertest Preprocessor) is a server-side HTML embedded scripting language that is very popular for web development. PHP (Hypertest препроцесор) є серверної HTML вбудований скриптову мову, яка є дуже популярним веб-розробки. When PHP is running on a web server, each and every request to the web server will return the following line of header with PHP version information to the browser. Коли PHP працює на веб-сервері, кожен запит на веб-сервер повертає наступну рядок заголовка з PHP версії для браузера.

X-Powered-By: PHP/[version] X-Powered-By: PHP / [версія]

The X-Powered-By header info is controlled by expose_php core php.ini directive. The X-Powered-By заголовок інформація контролюється expose_php основні директиви php.ini. expose_php determines whether web server will report that PHP is being used to process the request, and what version of PHP is installed to every request. expose_php визначає веб-сервер буде повідомити про те, що PHP, яка використовується для обробки запиту, а яка версія PHP встановлена на кожен запит. expose_php is enabled by default, so the information is sent on each HTTP and HTTPS request. expose_php включена за замовчуванням, так що інформація відправляється на кожен HTTP і HTTPS прохання.

While PHP is generally reliable and secure, older and outdated versions of PHP may contain security holes and bugs. Хоча PHP, як надійного і безпечного, старі і застарілі версії PHP можуть містити діри в безпеці і помилок. Although there is no problem leaving PHP version info exposed, and enable expose_php is not classified as security risk, but malicious hackers looking for potentially vulnerable targets can use PHP version installed on a web server to identify a weakness. Хоча немає ніяких проблем залишивши PHP версії Інфо впливу, і дозволить expose_php НЕ кваліфікується як загроза безпеці, а шкідливі хакери шукає потенційно уразливих цілей можна використовувати PHP версії встановлені на веб-сервера визначити слабкості. By turning off expose_php, the existence and version of PHP is hidden, and help lower threat to attacks that rely on simple reconnaissance techniques to scan for vulnerable targets. За відключити expose_php, існування і версія PHP є прихованим, і допоможе знизити загрозу атак, заснованих на простих розвідувальні методи для пошуку вразливих об'єктів. Although websites not using SEO-optimized URL structures may still potentially been seen by human as running PHP from link location (eg index.php?variable=value), but bots and automated scripts from novice attackers may be fooled. Хоча сайт не використовує SEO-оптимізовані URL структури можуть, як і раніше потенційно бачили людину, як працює з PHP посилання розташування (наприклад, index.php? Змінна = значення), але роботів та автоматизованих скриптів від новачка нападавших можна обдурити.

So it's recommended disable and turn expose_php off. Тому рекомендується відключити і перетворити expose_php Викл. Webmasters can disable expose_php in the php.ini file, usually located in /etc, /usr/lib, /usr/local/lib or /usr/local/lib/php/: Веб-майстри можуть відключити expose_php в php.ini файл, як правило, розташовані в / і т.д. / USR / LIB, / USR / місцеві / LIB або / USR / місцеві / LIB / PHP /:

; Disable expose_php for security reasons ; Вимкнути expose_php з міркувань безпеки
expose_php = Off expose_php = Off

Tip: Setting expose_php to Off in php.ini does not prevent or stop php_info() function from executing. Підказка: Установка expose_php на Off в php.ini НЕ запобігти або зупинити php_info () функції з виконавців.

IMPORTANT : The page is machine translated and provided "as is" without warranty. Увага: Ця сторінка машина переведена і надаються "як є" без гарантії. Machine translation may be difficult to understand. Машинний переклад може бути важким для розуміння. Please refer to Будь ласка, зверніться до original English article Англійська оригінальні статті whenever possible. коли це можливо.


Leave a Reply Залишити Відповісти

Ім'я

You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> Ви можете використовувати ці теги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <дель Datetime = ""> <em> <i> <q cite=""> <strike> <strong>

Subscribe to comments feature has been disabled. Підписатися на коментарі функція була відключена. To receive notification of latest comments posted, subscribe to Щоб отримувати повідомлення про останніх коментарів, підписка на My Digital Life Comments RSS feed Моя Цифрова життя Коментарі RSS канал or або register to receive зареєструватися, щоб отримати new comments in daily email digest. нових коментарів у щоденній електронній пошті дайджест.
Custom Search

New Articles Нові статті

Incoming Search Terms for the Article Вхідний Умови пошуку для статті

expose_php expose_php - -- cant disable expose_php нахиляє відключити expose_php - -- disable php version information відключити PHP версії - -- expose_php +does not turn off expose_php + не вимикається - -- hide php php.ini приховати PHP php.ini - -- php.ini set index.php php.ini встановити index.php - -- to give --with-gd=shared in php.ini надати - без Gd = поділяють у php.ini - --