إخفاء معلومات نسخة nginx و php-fpm

تقديم أقل قدر من المعلومات هو من محاسن تحسين أمن الخوادم. كما يعرف أن عند أي طلب ويب يتم إسترجاع معلومات جد مهمة ومنها نسخ الخادم المستعمل ولتحسين هذه النقطة يستوجب تغيير أو إزالت ضهوريها،

إخفاء معلومات نسخة إنجن إكس

فتح ملف التعديلات الأساسي
# vim /etc/nginx/nginx.conf
ونضيف أو نغير
server_tokens off;
ليصبح
http {
....
server_tokens off;

إخفاء معلومات نسخة php-fpm

فتح ملف التعديلات الأساسي
# vim /etc/php5/fpm/php.ini
وتغيير
expose_php = On
ليصبح
expose_php = Off
وبعد كل هذا العمل الشاق لا ننسى إعادة تشغيل الخادمين
# /etc/init.d/php5-fpm restart
# /etc/init.d/nginx restart

محمد حنين

الإسم الكامل محمد حنين أحد geek من أمد طويل ، مطور ويب، محب للحرية، مستعمل نضام لينوكس، وأخيرا مجرم باللغة العربية للأسف في وقتها. معلومات أكثر عني أو الإتصال بي Mohammed Hanine

You may also like...

1 Response

  1. يقول محمد:

    ارجو الاستمرار فى مقالات nginx و php fpm

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *