Apache隐藏版本号及其它敏感信息
2026-05-02 21:01:48
161
分类:Linux
隐藏Apache信息
1.主配置中启用httpd-default.conf
文件: conf/httpd.Conf
找到httpd-default.conf,删除前面的注释“#”
2.修改httpd-default.conf
ServerTokens Full 改成 ServerTokens Prod
ServerSignature On 改成 ServerSignature off
隐藏X-Powered-By
修改 php.ini 文件 设置 expose_php = Off
如果是ThinkPHP框架
找到文件,ThinkPHP/Lib/Think/Core/View.class.php。
搜索到一下代码屏蔽即可。
header('X-Powered-By:ThinkPHP');