隐藏PHP版本与PHP基本安全设置
为了安全起见,最好还是将PHP版本隐藏,以避免一些因PHP版本漏洞而引起的攻击。
1、隐藏PHP版本就是隐藏 “X-Powered-By: PHP/5.2.13″ 这个信息。
方法很简单:
编辑php.ini配置文件,修改或加入: expose_php = Off 保存后重新启动Nginx或Apache等相应的Web服务器即可。
HTTP/1.1 200 OK Server: nginx Date: Tue, 20 Jul 2010 05:45:13 GMT Content-Type: text/html; charset=UTF-8 Connection: keep-alive Vary: Accept-Encoding
已经彻底隐藏了PHP版本。
2、其它几个PHP的基本安全设置:
disable_functions = phpinfo,system,exec,shell_exec,passthru,popen,dl,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source
#该指令接受一个用逗号分隔的函数名列表,以禁用特定的函数。
display_errors = Off
#是否将错误信息作为输出的一部分显示。在最终发布的web站点上,强烈建议你关掉这个特性,并使用错误日志代替。打开这个特性可能暴露一些安全信息,例如你的web服务上的文件路径、数据库规划或别的信息。
allow_url_fopen = Off
#是否允许打开远程文件,建议关闭,如果网站需要采集功能就打开。
safe_mode = On
#是否启用安全模式。打开时,PHP将检查当前脚本的拥有者是否和被操作的文件的拥有者相同,相同则允许操作,不同则拒绝操作。开启安全模式的前提是你的目录文件权限已完全分配正确。
(资源库 www.zyku.net)
您可能感兴趣的文章
- 06-17帝国CMS7.5版COOKIE安全设置升级,更上一台阶
- 03-11nginx + php-fpm fastcgi防止跨站、跨目录的安全设置
- 02-22Linux下DedeCMS安全设置的详细教程
- 01-13织梦DedeCms的安全问题解决办法(安全设置)
- 01-12dedecms安全设置集合整理
- 02-26帝国网站管理系统之安全设置最优化
- 12-25Windows Server 2008 R2常规安全设置及基本安全策略
- 10-12帝国cms网站安全设置 让你的网站更安全
- 01-12青木手游盒子-青木手游盒子应用软件功
- 12-18HTML <ruby> 标签
- 03-15opporeno6取消自动更新教程
- 09-11oppo手机如何取消全局搜索
- 09-20iqoo8pro启用120hz方法分享
- 12-22魅族16sPro打开相机网格教程
- 12-29口播提词器大师-口播提词器大师应用软
- 02-20DW的源代码视图按空格代码提示功能消
- 03-04wordpress最常用SQL查询语句大集合
- 01-12金钥匙商学堂-金钥匙商学堂应用软件功
- 10-12iphone13pro激活时间在哪看
- 09-15帝国CMS7.5版栏目新增单页内容设置,做
最近更新
阅读排行
猜你喜欢
- 03-31Linux的sz和rz命令
- 01-19迷妹猜韩剧app-迷妹猜韩剧app应用软件
- 02-29帝国CMS 7.2版多终端访问功能使用图文
- 01-13驾校通驾校管理-驾校通驾校管理应用软
- 02-20腾讯云安装iis的图文教程
- 07-05Linux samba命令
- 09-19企业微信在哪里新建表格
- 09-17嘀嗒出行开发票步骤分享
- 02-23DedeCMS利用arcpagelist标签实现首页a
- 01-31华为手机查看连接过的wifi方法