g33k 0 Zgłoś post Napisano Sierpień 31, 2014 Witam, Zauważyłem, że mój serwer jest za bardzo rozgadany. Mianowicie chodzi mi o dwa headery: "Server" oraz "X-Powered-By". Zmieniłem ustawienia na ServerSignature na Off i ServerTokens na Prod jednak wciąż zwracany jest header server z wartością apache. Jak mogę "ukryć" headery Server oraz X-Powered-By? Serwery stoją na Debianie 7. Udostępnij ten post Link to postu Udostępnij na innych stronach
ittw 3 Zgłoś post Napisano Sierpień 31, 2014 http://www.ducea.com/2006/06/16/apache-tips-tricks-hide-php-version-x-powered-by/ Udostępnij ten post Link to postu Udostępnij na innych stronach
g33k 0 Zgłoś post Napisano Sierpień 31, 2014 Zmieniłem expose_php na off ale header ciągle jest wysyłany Udostępnij ten post Link to postu Udostępnij na innych stronach
PapaSmerf 497 Zgłoś post Napisano Sierpień 31, 2014 A reset Apache i/lub php-fpm zrobiłeś? Udostępnij ten post Link to postu Udostępnij na innych stronach
g33k 0 Zgłoś post Napisano Sierpień 31, 2014 Restartowałem. Headery server i X-Powered-By nadal są wysyłane. Udostępnij ten post Link to postu Udostępnij na innych stronach
PapaSmerf 497 Zgłoś post Napisano Sierpień 31, 2014 Hm, niemożliwe. Jesteś pewny, że modyfikowałeś odpowiedni plik php.ini oraz httpd.conf? Udostępnij ten post Link to postu Udostępnij na innych stronach
g33k 0 Zgłoś post Napisano Sierpień 31, 2014 http://wklej.to/gUjj7 - php.ini http://wklej.to/Bf6mV - apache2.conf http://wklej.to/ULpqB - conf.d/security Udostępnij ten post Link to postu Udostępnij na innych stronach
PapaSmerf 497 Zgłoś post Napisano Sierpień 31, 2014 OK, ale Debian ma parę plików php.ini. Który zmieniałeś? Udostępnij ten post Link to postu Udostępnij na innych stronach
g33k 0 Zgłoś post Napisano Wrzesień 1, 2014 /etc/php5/apache2/php.ini Udostępnij ten post Link to postu Udostępnij na innych stronach
PapaSmerf 497 Zgłoś post Napisano Wrzesień 1, 2014 No to jeśli robiłeś restart i zmieniłeś odpowiednie pliki to musi śmigać. Możesz podać adres domeny/IP na PW? Udostępnij ten post Link to postu Udostępnij na innych stronach
g33k 0 Zgłoś post Napisano Wrzesień 7, 2014 Okazało się, że rozwiązanie było banalne. w php.ini miałem odkomentowane następujące linie: ; display_errors ; Default Value: On ; Development Value: On ; Production Value: Off ; error_reporting ; Default Value: E_ALL & ~E_NOTICE & ~E_STRICT & ~E_DEPRECATED ; Development Value: E_ALL ; Production Value: E_ALL & ~E_DEPRECATED & ~E_STRICT Udostępnij ten post Link to postu Udostępnij na innych stronach