net@appleple.com

【Apache】HTTPレスポンスヘッダの隠蔽

Server: Apache/2.0.54 (Win32) mod_ssl/2.0.54 OpenSSL/0.9.8 PHP/5.0.4
X-Powered-By: PHP/5.0.4

上記はHTTPレスポンスヘッダに含まれる行です。これらの情報は
隠蔽する事もでき、その方がセキュリティを保てる場合があります。

まずは、X-Powered-Byヘッダを消すには、php.iniを編集して、
「expose_php=Off」と書き換えます。

Serverヘッダを消すには、httpd.confを編集して、「ServerTokens Prod」を書き加え、ServerSignatureをOffにします。

Last Update : 2005年12月25日 (日) 0:39