Apache隐藏版本号及其它敏感信息

2026-05-02 21:01:48 161
分类:Linux

隐藏Apache信息

1.主配置中启用httpd-default.conf

文件: conf/httpd.Conf

找到httpd-default.conf,删除前面的注释“#”


2.修改httpd-default.conf

ServerTokens Full 改成 ServerTokens Prod

ServerSignature On 改成 ServerSignature off


隐藏X-Powered-By

修改 php.ini 文件 设置 expose_php = Off

如果是ThinkPHP框架

找到文件,ThinkPHP/Lib/Think/Core/View.class.php。

搜索到一下代码屏蔽即可。

header('X-Powered-By:ThinkPHP');