隐藏Response headers中的敏感信息

1.隐藏Server信息
修改前

Server:Apache 2.2.24

修改Apache配置 /etc/httpd/conf/httpd.conf
ServerTokens ProductOnly
ServerSignature Off


修改结果

Server:Apache

2.隐藏php信息
修改前

X-Powered-By:PHP/5.3.6

修改php配置/etc/php.ini
expose_php = Off


修改后

发表回复