2012-12-18

ubuntu12.04 上 apache2 security


  • 隱藏apache版本
vi /etc/apache2/conf.d/security
改成以下設定
ServerTokens ProductOnly
ServerSignature Off
TraceEnable Off 
  • 隱藏php版本
vi /etc/php5/apache2/php.ini
expose_php = Off
HostnameLookups Double
  • php.ini
vi /etc/php5/apache2/php.ini
disable_function =  shell_exec,system,exec,passthru,show_source,get_cfg_var







沒有留言: