在用Apache+PHP的时候,响应头里会有server和X-Powered-By
影响网站安全性。
可以按照如下方式去除:

  • 修改 php.ini 文件 设置 expose_php = Off ,去除 X-Powered-By
  • 修改httpd.conf ,设置 ServerSignature Off 和 ServerTokens Prod,此时Server响应头变为 Apache
  • 如果你有足够的Apache版权,可以修改 include/ap_release.h 的代码 #define AP_SERVER_BASEPRODUCT "Apache"
  • 不想重新编译的话,可以直接十六进制修改 libhttpd 找到 Apache 更改