教程集 www.jiaochengji.com
教程集 >  脚本编程  >  php  >  正文 隐藏PHP版本的方法 PHP基本安全设置

隐藏PHP版本的方法 PHP基本安全设置

发布时间:2017-03-01   编辑:jiaochengji.com
本文介绍下,用于隐藏php版本的方法,以及一些基本的php安全设置,有需要的朋友可以参考下。

本节内容:
隐藏PHP版本,避免一些因PHP版本漏洞而引起的攻击。

1、隐藏PHP版本
其实就是隐藏 “X-Powered-By: PHP/5.2.13″ 这样的信息。

编辑php.ini配置文件,修改或加入: expose_php = Off
保存,重新启动Nginx或Apache等相应的Web服务器即可。

检测:
 

复制代码 代码示例:
[root@jbxue /]# curl -I www.jbxue.com
HTTP/1.1 200 OK
Server: nginx
Date: Tue, 20 Jul 2010 05:45:13 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
Vary: Accept-Encoding
 

已隐藏了PHP版本。

2、其它几个PHP的基本安全设置:
 

disable_functions = phpinfo,system,exec,shell_exec,passthru,popen,dl,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source
#该指令接受一个用逗号分隔的函数名列表,以禁用特定的函数。

display_errors = Off
#是否将错误信息作为输出的一部分显示。在最终发布的web站点上,强烈建议你关掉这个特性,并使用错误日志代替。打开这个特性可能暴露一些安全信息,例如你的web服务上的文件路径、数据库规划或别的信息。

allow_url_fopen = Off
#是否允许打开远程文件,建议关闭,如果网站需要采集功能就打开。

safe_mode = On
#是否启用安全模式。打开时,PHP将检查当前脚本的拥有者是否和被操作的文件的拥有者相同,相同则允许操作,不同则拒绝操作。开启安全模式的前提是你的目录文件权限已完全分配正确。

open_basedir = /var/www/html/jbxue:/var/www/html/168pc
#目录权限控制,jbxue目录中的php程序就无法访问168pc目录中的内容。反过来也不行。在Linux/UNIX系统中用冒号分隔目录,Windows中用分号分隔目录。

您可能感兴趣的文章:
隐藏PHP版本的方法 PHP基本安全设置
php隐藏头部版本输出(X-Powered-By)信息的方法
php header函数中隐藏php信息详解
php隐藏后缀(.PHP)的方法过程
隐藏php版本的实现方法
怎么将网站的php版本信息隐藏起来
php.ini配置中有3处设置不当会使网站存在安全问题
如何在Ubuntu中安装不同的PHP(5.6,7.0和7.1)版本?
php隐藏IP地址后两位及替换手机号中间数字为*号的方法
php入门简单介绍

关键词: php安全  隐藏版本   
[关闭]
~ ~