今天收到百度云計(jì)算那邊的電話,具體內(nèi)容是說我服務(wù)器使用的PHP7.2版本有漏洞,為了安全建議升級(jí)PHP7.3或者把PHP7.2的版本后隱藏起來,以免被不法份子利用。
而后主機(jī)吧直接把PHP7.2升級(jí)成了7.3,不過為了安全起見我們還是對(duì)PHP版本號(hào)進(jìn)行了隱藏。如何隱藏呢?
不懂操作linux系統(tǒng)的,可以直接利用寶塔后臺(tái)操作就好了。
1 進(jìn)入寶塔后臺(tái),文件欄目
2 找到網(wǎng)站環(huán)境根目錄,比如主機(jī)吧的是WWW,依次進(jìn)入文件夾www-server-php,找到你網(wǎng)站使用的PHP版本,比如主機(jī)吧使用的是7.3 顯示如下
3 進(jìn)入73文件夾,找到/etc文件夾中的PHP.ini
4選好編輯,搜索expose_php,找到expose_php = On,我們直接把On改成Off,再重啟下PHP配置即可完成隱藏PHP版本號(hào)
效果如下:
expose_php = On
expose_php = Off