PHPファイルの応答ヘッダーに含まれるPHPバージョンを隠蔽する
2007年12月23日
スポンサード リンク
【PHP TIPS】 67. PHPファイルの応答ヘッダーに含まれるPHPバージョンを隠蔽する:ITpro
ヘッダー情報からサーバーで使用しているPHPバージョンを特定されてしまい、そのバージョンのセキュリティーホールを狙った攻撃を受けてしまう可能性があります。今回は、ヘッダー情報からPHP・Apacheのバージョンを特定させない方法を紹介します。
PHPファイルの応答ヘッダーに含まれるPHPバージョンを隠蔽する。
何も設定しないと、知らず知らずのうちにHTTPヘッダーでPHPのバージョンが返されています。
これはphp.ini のexpose_php 設定を次のようにすることで回避可能です。
expose_php=On → expose_php=Off
Apache のバージョン表示を消す方法も紹介されています。
セキュリティ向上のため、知らなかった人は参考にしましょう。
スポンサード リンク
投稿者 KJ : 2007年12月23日 12:05
|
![]()
間違いの指摘をしていただける方はメールでお願いします
最新のブログ記事
- 2008年8月21日 管理人のブックマーク
- エラーコード/エラーメッセージの検索エンジン「ErrorKey」
- タグでのブックマークを軽快に行えるFirefox拡張「Tagmarks」
- Photoshop用、美しい光のブラシ集
- 2008年8月20日 管理人のブックマーク
- 目のアップの画像を迫力ある画像にするPhotoshopチュートリアル
- 自動再生されるコンテンツスライダー実装
- IEでボックス要素を45度傾けることが出来る「Transformie」
- 2008年8月19日 管理人のブックマーク
- オンラインで動作するPhotoshop風画像編集ツール「pixlr」
- パスワードの強度を示してくれるJS「Ext.ux.PasswordMeter.js」


















