`

(总结)隐藏PHP版本与PHP基本安全设置

php 
阅读更多

为了安全起见,最好还是将PHP版本隐藏,以避免一些因PHP版本漏洞而引起的攻击。

1、隐藏PHP版本就是隐藏 “X-Powered-By: PHP/5.2.13″ 这个信息。

方法很简单:
编辑php.ini配置文件,修改或加入: expose_php = Off 保存后重新启动NginxApache等相应的Web服务器即可。

[root@bkjz /]# curl -I www.ha97.com
HTTP/1.1 200 OK
Servernginx
Date: Tue, 20 Jul 2010 05:45:13 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
Vary: Accept-Encoding

已经彻底隐藏了PHP版本。

2、其它几个PHP的基本安全设置:
disable_functions = phpinfo,system,exec,shell_exec,passthru,popen,dl,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source
#该指令接受一个用逗号分隔的函数名列表,以禁用特定的函数。

display_errors = Off
#是否将错误信息作为输出的一部分显示。在最终发布的web站点上,强烈建议你关掉这个特性,并使用错误日志代替。打开这个特性可能暴露一些安全信息,例如你的web服务上的文件路径、数据库规划或别的信息。

allow_url_fopen = Off
#是否允许打开远程文件,建议关闭,如果网站需要采集功能就打开。

safe_mode = On
#是否启用安全模式。打开时,PHP将检查当前脚本的拥有者是否和被操作的文件的拥有者相同,相同则允许操作,不同则拒绝操作。开启安全模式的前提是你的目录文件权限已完全分配正确。

open_basedir = /var/www/html/ha97:/var/www/html/168pc
#目录权限控制,ha97目录中的php程序就无法访问168pc目录中的内容。反过来也不行。在Linux/UNIX系统中用冒号分隔目录,Windows中用分号分隔目录。

另:彻底隐藏Nginx版本号的安全性与方法

(总结)隐藏Apache版本号的必要性与方法

 : http://www.ha97.com/2058.html

分享到:
评论

相关推荐

    nginx伪静态隐藏.php后缀,在url后补斜杠/

    ### Nginx 伪静态配置详解:隐藏 .php 后缀并在 URL 后自动补充斜杠 在 Web 开发中,为了提升用户体验、优化搜索引擎收录效果以及增强网站的专业度,通常会采用伪静态技术来对动态页面进行 URL 的美化处理。Nginx ...

    UPUPW PHP探针安全版.zip

    总结来说,UPUPW PHP探针安全版是一个用于监测和保障PHP服务器安全的实用工具,它提供了丰富的服务器和PHP运行状态信息,有助于管理员进行故障排查和性能优化。合理部署和使用这款探针,可以显著提升服务器管理效率...

    php手册里的个人总结易错忽略知识点

    12. **对象与类**:理解面向对象编程的基本概念,如类、对象、属性、方法、继承、封装和多态。使用`__construct()`构造函数初始化对象。 13. **异常处理**:用`try...catch`结构处理可能抛出的异常,提高程序健壮性...

    php入门教程(电子书)

    2. **配置PHP**:在安装过程中,需要根据需求配置PHP的运行环境,例如设置PHP的版本、扩展和配置文件。 3. **运行第一个PHP程序**:“Hello, World!”是每个编程语言的入门示例。在PHP中,只需在HTML文件中插入简单...

    apache/httpd安全配置方法总结

    本文旨在总结Apache/httpd服务器的安全配置方法,涵盖安全配置的各个方面,包括常见的安全漏洞检测与防护策略,以及日常维护建议。 #### 二、Apache HTTP Server简介 Apache HTTP Server是一款开源的Web服务器软件...

    百度编辑器 ueditor-1.4.3.3版本 php版本

    通过与PHP的无缝集成,开发者可以轻松实现数据的存储和检索,确保编辑的内容能够安全地保存到服务器上。 三、多语言平台兼容性 ueditor的强大之处在于其跨语言平台的能力。除了PHP,它还支持ASP、JSP和.NET。这意味...

    PHP面试总结面试总结

    此外,启用安全模式后,不会设置`PHP_AUTH_`相关的环境变量。 5. **MySQL连接**: 连接MySQL服务器时所使用的用户名必须与调用`mysql_connect()`的文件的所有者用户名相同。 6. **受影响的函数**: 安全模式影响的函数...

    Learn PHP 7.pdf

    - **版本更新:** PHP 7作为PHP 5的重大更新版本,在性能上有显著提升,同时也对语法进行了改进。 - **性能改进:** 相比于PHP 5.6,PHP 7在执行速度上快了两倍左右,内存使用更少。 - **新特性:** 引入了诸如空合并...

    PHP实例开发源码-美优 php 单用户相册管理系统.zip

    总结来说,美优PHP单用户相册管理系统是一个典型的Web应用程序示例,它展示了PHP如何与数据库配合,实现用户交互、文件操作、数据管理等功能。对于初学者,这是一个很好的学习资源,通过分析和理解这个项目,可以...

    Web安全 _ 无字母数字Webshell 总结.pdf

    【Web安全】无字母数字Webshell总结 在Web安全领域,Webshell是一种常见的攻击手段,用于在目标服务器上获得远程控制。无字母数字Webshell是指避开常规字母和数字字符限制的Webshell构造方法。通常,服务器会通过...

    php提交表单的测试demo

    在PHP中,提交表单是Web开发中的基本操作,它涉及到客户端与服务器之间的数据传输。本文将深入探讨如何使用PHP处理POST方法提交的表单数据,以及如何构建一个测试DEMO来验证这一过程。 首先,我们需要理解POST方法...

    简单完整的PHP验证码

    验证码(CAPTCHA)是一种用于验证用户是否为人类的在线安全机制。在PHP中实现验证码功能,可以帮助防止自动机器人和恶意脚本对网站进行自动化操作,如注册、登录或提交表单。下面,我们将深入探讨如何在PHP中创建一...

    php防止SQL注入方法-个人学习篇

    4. **隐藏PHP版本信息**:通过设置`expose_php`为`Off`,可以避免客户端获取到服务器的PHP版本信息,减少潜在的安全风险。 - 示例配置: ```ini expose_php=Off ``` 5. **全局变量注册**:默认情况下,PHP允许...

    php类详细讲解里面详细介绍了php类的学习

    - **封装 (Encapsulation)**:是指隐藏对象的内部细节,并只通过公共接口与对象进行交互的过程。封装提高了代码的安全性和可维护性。 示例代码展示如何使用封装: ```php class BankAccount { private $balance =...

    Php-extension-class.zip_php extension _site:www.pudn.com

    总结来说,"Php-extension-class.zip"中的"testclass"扩展展示了如何通过PHP扩展将C语言的结构体转换为PHP类,从而利用PHP的面向对象特性来操作C的数据结构。这种技术在开发自定义数据类型、高性能计算或者需要访问...

    nginx-1.2.3.tar.gz

    3. **配置 Nginx**:在 Nginx 的配置文件(通常为 `/etc/nginx/nginx.conf` 或 `/usr/local/nginx/conf/nginx.conf`)中,需添加或修改 server 块,设置 location 指令以处理 PHP 文件,如: ``` location ~ \.php...

    小程序项目案例(php+小程序)

    总结来说,这个项目涵盖了微信小程序的前端开发和PHP后端服务,涉及了UI设计、前端编程、后端开发、数据库管理、API接口设计、安全性和性能优化等多个IT知识点。无论是对初学者还是经验丰富的开发者,都能从中学习到...

    PHP 伪造IP 发送HTTP请求.zip_伪造ip服务器

    在IT行业中,PHP是一种...总结起来,"PHP 伪造IP 发送HTTP请求"涉及了HTTP协议的基本原理,PHP的cURL扩展以及如何通过设置HTTP头来改变IP信息。在学习和应用这些知识时,我们需要充分理解其背后的原理和潜在的风险。

    php+ExtJS 开发实战

    - **封装**: 封装是指隐藏对象的具体实现细节,仅暴露必要的接口给外部调用,从而增强代码的安全性和灵活性。 - **模块化**: 通过模块化的思想,可以将复杂的系统分解成多个独立的部分,每个部分负责不同的功能,有...

Global site tag (gtag.js) - Google Analytics