АгАртИ-А
Разработка АгАртИ-А.рф
- ^ X
Скрываем версию Apache и PHP
[ \ ] [ .. ]
agarty@apache22.com [/list/Skryvaem_versiju_Apache_i_PHP/]> ls -la

Скрываем версию Apache и PHP

Создано: 2016-02-19 11:44:21

Скрываем версию Apache и PHP

В целях безопасности и дабы лишний раз кулхацкеров не вводить в искушение скрываем версию апача и пхп.

Редактируем конфиг апача (freebsd: /usr/local/etc/apache24/httpd.conf):

ServerSignature Off
ServerTokens ProductOnly

Если таких настроек нет, то просто добавляем.

ServerTokens Setting Server Banner Header
ProductOnly Server: Apache
Major Server: Apache/2
Minor Server: Apache/2.0
Minimal Server: Apache/2.0.55
OS Server: Apache/2.0.55 (Debian)
Full (or not specified) default Server: Apache/2.0.55 (Debian) PHP/5.1.2-1+b1 mod_ssl/2.0.55 OpenSSL/0.9.8b

Редактируем конфиг пхпшника (freebsd: /usr/local/etc/php.ini):

expose_php = Off

По умолчанию он там есть, находим и меняем значение.

Сохраняем и рестартуем апач (freebsd: apachectl graceful или restart), после чего версия PHP и Apache скроется и перестанет отображаться. Например на странице ошибки (см скрин).