Метка: PHP

Скрываем лишнюю информацию в httpd и php.

Часто бывает так, что хочется скрыть информацию о сервере на отдаваемых веб-сервером httpd — страницах ошибок.
А именно тип операционной системы, версию php и пр.
Вот как это можно сделать.

Apache (httpd)

В конфигурационном файле веб-сервера /etc/httpd/conf/httpd.conf добавляем следующее (если такие строки уже есть — заменяем, не дублируем!)

ServerTokens Prod (или Minimal)
 ServerSignature Off

PHP

В заголовках php фреймворк вообще откровенничает больше остальных. Чтобы убрать компрометирующие данные, в конфигурационном файле php — /etc/php.ini пишем следующую директиву.

expose_php Off

После этих действий, Ваш сервер станем менее откровенным в ответах, а значить более защищенным.