如何隐藏PHP的版本号?

PHP

1 前言

一个问题,一篇文章,一出故事。
最近外部的安全扫描发现我们一个站点对外宣告PHP的版本号,于是我们需要修改参数隐藏PHP的版本号。

The X-Powered-By header reveals information about specific technology used on the server. This information can be used to exploit vulnerabilities.
The server configuration should be changed to remove this header.
Expected: Headers > x-powered-by: [not set]
Actual: PHP/8.0.19
First detectedMay: 13, 2024

2 最佳实践

2.1 安装运行环境

vim /etc/php.ini

修改如下参数,

expose_php = Off

2.2 重载服务使配置生效

systemctl reload httpd
没有评论

发表回复

PHP
如何编译安装php-fpm的模块?

1 前言 一个问题,一篇文章,一出故事。 笔者最新部署了一个PHP-FPM的环境,本章将整理如何部署 …

PHP
如何获取PHP编译的配置参数?

1 前言 一个问题,一篇文章,一出故事。 笔者有时候编译PHP需要参考其他组织的编译的配置参数,于是 …

PHP
如何基于Oracle Linux 9.x编译安装PHP-FPM 8.x?

1 前言 一个问题,一篇文章,一出故事。 PHP-FPM可以跟Nginx配合使Nginx环境具备运行 …