Cómo ocultar la versión de PHP en un servidor web
Anuncio:
En esta ocasión vamos a ver cómo ocultar la versión de PHP en un servidor web. Esto es importante ya que si la versión de PHP que tenemos instalada tiene algún problema de seguridad, estamos complicando la tarea a algún posible atacante.
Para esto, vamos a editar el archivo php.ini. En CentOS, Fedora y derivados:
nano /etc/php.ini
Y en Debian, Ubuntu y derivados:
nano /etc/php/7.2/cli/php.ini
Dependiendo de tu versión de PHP tendrás que ver el directorio correcto. Aquí vamos a buscar la directiva expose_php y tenemos que darle el valor Off quedando de la siguiente forma:
expose_php = Off
Guardamos, cerramos el archivo y procedemos a reiniciar apacher. Si estás usando SystemD lo puedes hacer así:
systemctl restart httpd
Y en caso contrario:
service apache2 restar
Con esto habríamos terminado. Ya sabes cómo ocultar la versión de PHP en servidores Centos y derivados y en Debian/Ubuntu y derivados. Puedes aprender más en nuestra sección de servidores.