天天看点

apache 版本信息控制

为提高安全性,  需要屏蔽 apache 版本信息及 php 版本信息

httpd.conf

include extra/httpd-defualt.conf

servertokens productonly

serversignature off

重启 apache

现在 http 头里面只看到:

server: apache

隐藏 php 版本

php.ini

expose_php on

改成

expose_php off