APache中间件安全详解

时间:2020-12-03 03:56:43

 

漏洞测试方法一:

 

APache中间件安全详解APache中间件安全详解

 

漏洞测试方法二:

 

-I可以看到访问对象服务器响应的一个头的报文

 

APache中间件安全详解APache中间件安全详解APache中间件安全详解

 APache中间件安全详解

进入修改的目录/etc/httpd/conf/httpd.conf:

 APache中间件安全详解

默认情况下:

 APache中间件安全详解

修改后:

 APache中间件安全详解

搜索格式:  /搜索内容

 APache中间件安全详解

进行修改:

APache中间件安全详解APache中间件安全详解

 

 

/etc/php.ini文件下

 

 APache中间件安全详解

/搜索内容    搜索关键字,搜索需要修改的内容

 APache中间件安全详解

expose_php = 0n 修改为 expose_php = 0ff

 APache中间件安全详解

最后重启服务:

 APache中间件安全详解

加固后,测试方法一,再次进行测试,不再爆出信息

 APache中间件安全详解

测试方法二,查看响应头消息,这时已经看不到版本信息,但是还是可以看到类型

 APache中间件安全详解

X-Power-By字段不再显示,已经看不到了

 

 APache中间件安全详解

 

APache中间件安全详解APache中间件安全详解