有效的隐藏php版本信息,降低网站被黑客攻击的风险
查看当前是否开启php版本号
curl -I http://你的地址
X-Powered-By: PHP/5.6.22
这里可以看到当前地址的php版本信息是5.6.22
通过命令可查看到php.ini路径,我这里php.ini路径在/usr/local/php/etc/php.ini
立即学习“PHP免费学习笔记(深入)”;
php -i | grep php.ini
Configuration File (php.ini) Path => /usr/local/php/etc Loaded Configuration File => /usr/local/php/etc/php.ini
编辑/usr/local/php/etc/php.ini
KesionCMS是漳州科兴信息技术有限公司开发的一套万能建站产品,是CMS行业最流行的网站建设解决方案之一。最新版X1.0把主系统及一些辅助系统模块化开发,前后台UI采用HTML5全新架构,方便随时删除(隐藏)安装所需要的模块。应广大用户群体建议,此次版本改动所有涉及编辑器和视频播放的模块,全部采用百度编辑器(ueditor)及ckplayer视频播放器,改进后的视频(flv,mp4等格式视频)
查找expose_php参数
将expose_php = On改成expose_php = Off,然后重启php即可
/etc/init.d/php-fpm restart
验证
curl -I http://你的地址
此时php版本号已隐藏
推荐:《PHP教程》










