PHP:
1. expose_php=off
阻止PHP发送 X-Powered-By
PHP/5.3.6-13ubuntu3.3
类似信息Nginx
1. server_tokens off;
阻止发送Nginx的详细版本号
2.去掉 fastcgi_param SERVER_SOFTWARE nginx/$nginx_version; 中的$nginx_version
阻止向cgi发送Nginx的版本号
3. fastcgi 中添加
set $fastcgi_sf $document_root$fastcgi_script_name;
if (!-e $fastcgi_sf) {
return 403;
}
if (!-e $fastcgi_sf) {
return 403;
}