向離開把expose_php嵌入php.ini隱匿PHP版本關於網伺服器的資訊

PHP((Hypertest預處理程序)是HTML把一伺服器端-方面嵌入腳本語言對於網發展是很受歡迎的.當PHP正一網伺服器連著寫的時候,每一個向網伺服器需求將隨著PHP版本資訊把下列的頭球的線歸回瀏覽器.

在身邊用-未知數-作動力的-:PHP/[[版本]

用-未知數-作動力的-按照頭球資訊被expose_php核心php.ini控制指示.expose_php決定是否網伺服器將報告PHP被過去經常加工需求和什麼樣的PHP的版本向每一個需求被安裝.expose_php被有助於,所以資訊應每一HTTP和HTTPS請求發送.

在PHP通常是可靠和安全的同時,PHP的更老和過時的版本可以含有安全洞和臭蟲.雖然留下PHP版本資訊問題使事實上沒有曝光和有助於不把expose_php歸為危及國家安全的危險分子但是尋找潛在地容易受到損害目標惡意駭客能使用把PHP版本安裝在一網伺服器辨認出一虛弱.透過關上expose_php,PHP的存在和版本被隱匿和幫助降低對依靠為容易受到損害目標符合格律簡單偵察技術的攻擊的威脅.雖然不要使用SEO-使URL結構達到極致網站仍然有能力潛在地是注意到在是從運作PHP人旁邊連接位置((例如index.php?variable=value),但是從新手的攻擊者馬胃蠅蛆病和使字體自動化可以被愚弄.

那樣它’s建議嚴重損壞和翻轉expose_php離開.Webmasters能在php.ini檔案中嚴重損壞expose_php通常在/etc,/usr/lib,/usr/local/lib或者/usr/local/lib/php/中找到:

為安全理由嚴重損壞expose_php
expose_php=離開

小費:設定expose_php向前離開在php.ini中不阻礙或者停止php_info不執行運轉.

重要:頁是翻譯這是沒有保單,和提供機器.機器翻譯可以是困難懂得.請每當可能,請參閱原來英語文章.


留下一回答

你能使用這些標籤:<a href="" title=""><abbr title=""><acronym title=""><b><blockquote cite=""><cite><code><del datetime=""><em><i><q cite=""><strike> <strong>

捐助向意見特徵已經是喪失能力的.收到最新意見的通知張貼,贊同我的數字的生活意見RSS餵或者登記收到在每天電子郵件摘要中新意見. »
Custom Search

新文章

為文章進來的搜索項

expose_php--言不由衷之詞嚴重損壞expose_php--嚴重損壞php版本資訊--expose_php+does不關上-隱匿php php.ini--php.ini裝置index.php-和-gd=shared在一起-在php.ini-中讓步--