Если просмотреть заголовок ответа веб-сервера, можно получить информацию о используемой версии PHP и Nginx на сервере. В случае регулярных обновлений информация не представляет серьезной опасности. Тем не менее, если есть такая возможность, лучше лишний раз перестраховаться и предусмотрительно скрыть версию PHP, Nginx и Apache от любопытных глаз.
Для того, чтобы в заголовках не указывалась версия Apache, в его конфиг нужно добавить параметр:
ServerTokens Prod
Для nginx в секцию http
:
server_tokens off;
На стандартных экранах с ошибками отображение версии Apache отключается параметром:
ServerSignature Off
P.S. Запретить добавление заголовка X-Powered-By
с версией PHP можно путём добавления параметра в php.ini
expose_php = Off
P.P.S. Для ASP.NET запретить добавление заголовка X-Powered-By
можно в настройках IIS в разделе HTTP Headers - Custom HTTP Headers. Заголовок X-AspNet-Version
можно выключить путём установки параметра в Web.config
:
<httpRuntime enableVersionHeader="false"/>
Подробнее как убрать в ASP.NET можно посмотреть на Хабре.
Рубрики
-
3D и графика ( 7 )
-
Веб разработка ( 12 )
-
Железо и периферия ( 8 )
-
Портфолио и резюме ( 3 )
-
Сервер на Debian Linux ( 20 )
-
Сисадмину на заметку ( 13 )
-
Тестовая лаборатория ( 9 )
Новые записи
05.10.19 Добавление ssl сертификата в exim4
02.10.16 Отключение systemd на Debian
Комментарии
- ОГРОМНОЕ СПАСИБО. Я уже начал думать, что испортил компьютер ╰(*°▽°*)╯
15.01.21 03:08 комментирует: Arthur Morgan - БОЛЬШОЕ СПАСИБО, ТОВАРИЩ
11.01.21 18:48 комментирует: Mike Shaman - Михаил, а вот теперь все это попытайтесь объяснить счетчикам электроэнергии. На ...
03.12.20 23:47 комментирует: Владимир - Большое спасибо за ценную информацию!!!
30.11.20 01:51 комментирует: Виталий - Очень полезно и очень много я искал, не натыкался. Доступное объяснение и всё ра...
27.09.20 14:41 комментирует: Dmitry