隐藏PHP,NGINX,APACHE的banner。
隐藏PHP的banner
expose_php = off ;隐藏Apache的Banner
ServerSignature off; ServerToken Prod;隐藏Nginx的Banner
server_tokens off;
如下图所示:
如果服务器跑的是nginx+php-fpm,这时候需要编辑php-fpm配置文件如fcgi.conf、fastcgi.conf(要看你是什么配置文件名),久违的403报错,看看,有没有nginx版本泄露的信息:
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version; 改为fastcgi_param SERVER_SOFTWARE nginx;