ユーザ用ツール

サイト用ツール


サイドバー

このページの翻訳:



最近の更新



Tag Cloud

50_dialy:2023:11:22

2023.11.22 PHPのバージョン隠す

HTTP応答ヘッダーのPHPバージョンを隠す

PHPバージョンが分かると、攻撃に有用な情報を取得される可能性があるので隠してみる。

$ curl -sv https://hogehoge.com 2>&1 | grep PHP
< X-Powered-By: PHP/5.6.13

対応

expose_php をOffにしてあげる。

# cat etc/php.ini| grep expose_php 
expose_php = On
↓
expose_php = Off
50_dialy/2023/11/22.txt · 最終更新: 2023/11/22 12:35 by matsui