
我们知道直接使用PHP探针是可以查看到所使用环境的版本号的,这显然是很不安全的作法,哪么应该如何进行隐藏呢,apache+php的环境大多都是直接在配置文件里面更改配置就可以的。
隐藏Apache版本号
首先打开Apache软件的配置文件 httpd.conf,打开之后搜索如下字符:
ServerTokens和ServerSignature,然后将其修改为如下:
ServerTokens OS 修改为 ServerTokens ProductOnly
ServerSignature On 修改为 Serv...