隐藏PHP程序头部发出的:X-Powered-By: PHP/5.2.4类似的信息

尽管这不算是什么安全性的问题,不过这表明服务器正在运行PHP并且包含了当前的版本信息。
所以,从隐蔽服务器信息的角度考虑可以在php.ini文件中设置:
expose_php = Off
这样就避免了输出类似
X-Powered-By: PHP/5.2.4
这样的信息

 

vi path/to/php.ini

命令模式下输入 /expose_php   把 On 改成 Off

然后运行  path/to/php-fpm restart  使配置文件生效

posted on 2011-04-13 22:58  Maxwell Hu  阅读(1033)  评论(0编辑  收藏  举报