Wednesday 22 March 2023
Pasang Iklan
Blogging Resources
About
TeknoHere.com TeknoHere.com
banner-header-1
  • Home
  • Internet & Web
  • Komputer
  • Gadget
  • SEO
  • Bisnis
  • Kontes
  • Selingan
  • Review
  • Berita
  1. Home
  2. Internet & Web
  3. Menyembunyikan Versi PHP Di Header HTTP Situs
Internet & Web Komputer

Menyembunyikan Versi PHP Di Header HTTP Situs

by admin 5 June 2012 230 0 Comment 4 min read

AA

 Menyembunyikan Versi PHP Di Header HTTP Situs

Anda harus menyembunyikan versi PHP server dalam header situs untuk keamanan situs yang lebih baik. Hal yang penting untuk selalu meng-update versi PHP server untuk memperbaiki bug keamanan, selain itu juga mungkin mendapatkan fitur baru. Ditemukan bahwa walaupun signature server sudah dinonaktifkan untuk menyembunyikan rincian server dan versi Apache, versi X-Powered by PHP masih muncul dalam header situs.

Contohnya, jika Anda memeriksa header situs tertentu, Anda mungkin akan menemukan X-powered-By: PHP/5.3.10

menyembunyikan versi php

Meskipun hanya Anda yang tahu tentang versi PHP server, sekarang Anda bisa melihat dari link di atas betapa mudahnya orang lain melihat rincian server Anda. Dan hacker dengan mudahnya bisa menemukan lubang keamanan dari versi tersebut dan menyerang server Anda.

Menyembunyikan Versi PHP

Lalu bagaimana cara menyembunyikan versi PHP? Server menampilkan versi PHP secara default karena adanya expose_php, sebuah perintah konfigurasi PHP.ini. Jadi, Anda perlu menonaktifkannya.

  • Login ke dalam server Anda melalui FTP, bisa gunakan FTP client seperti Filezilla.
  • Temukan file php.ini di server. Biasanya berada pada /usr/local/lib/php.ini (tetapi bisa berbeda tergantung pada konfigurasi server Anda dan instalasi PHP. Periksa tingkat akses dan perizinan hosting Anda).
  • Simpan salinan back up dari file php.ini (untuk mencegah hal yang tidak diinginkan sehingga nantinya bisa di-restore).
  • php.ini adalah file teks sederhana dan bisa diedit pada editor teks apapun seperti Notepad. Tambahkan baris kode ini.  expose_php = off
  • Simpan file php.ini dan upload ke tempat yang sama (jangan simpan sebagai .txt).

Sekarang cek header situs Anda dan tulisan X-powered-by: PHP/[version] tidak akan muncul. Hal ini akan berguna karena tidak mengekspos versi PHP lama Anda di server dalam mengetahui lubang keamanan yang ada dan mencegah hacker dalam mendapatkan informasi server.

CATATAN: Jangan bermain-main dengan file php.ini Anda. Jika tidak memiliki keahlian teknis yang memadai dan tidak bisa memperbaiki sendiri, sebaiknya minta dukungan layanan web hosting Anda untuk memperbaikinya.

Semoga bermanfaat! 😉

Share This:

  • 0
    Share
    Facebook
  • 0
    Share
    Twitter
  • 0
    Share
    LinkedIn
  • 0
    Share
    Pinterest
  • 0
    Share
    Skype
Previous post
Next post

admin

administrator

I'm an enthusiast in new technologies and improvement in the IT field especially web. In addition I'm a fan of football and SEO. I love good foods, doing sports, watching movies, listening musics, travelling, online business and surfing internet.

Leave a Reply

Your email address will not be published. Required fields are marked *

Follow us
  • 1.1K
    Fans
    1.1K
    Fans
  • 1.7K
    Subscribers
    1.7K
    Subscribers
  • 1.2K
    Count
    1.2K
    Count
  • 0.7K
    Count
    0.7K
    Count
Artikel Terbaru
Komputer

Cara Menghapus Baris Duplikat Di Sublime

26 July 2015
Internet & Web

Cara Menonaktifkan Fitur Download File Yang

21 July 2015
Gadget

Cara Menghapus Backup iCloud Yang Lama

17 July 2015
Gadget

Bagaimana Membatalkan Langganan Apple Music?

3 July 2015
Related Stories for you
error message
Komputer

Memperbaiki Masalah “perl: warning: Setting locale failed”

by admin 12 March 2015 182 1 min read

Artikel ini memberikan cara mudah untuk menghapus atau memperbaiki peringatan yang mengganggu saat menjalankan perl di Linux. Jika saat kamu

apache tomcat
Komputer

Cara Membuat Tomcat Auto Start Di CentOS Saat Booting

by admin 3 January 2015 289 1 min read

Pada artikel kali ini kami ingin membahas bagaimana caranya Apache Tomcat dapat langsung berjalan otomatis saat server dengan OS CentOS

shutdown server
Komputer

Cara Shutdown Server CentOS

by admin 1 February 2014 721 1 min read

Direkomendasikan cara shutdown server CentOS dengan memakai perintah “shutdown -h now”. Perintah tersebut akan men-shutdown sistem untuk berhenti dan umumnya

TeknoHere.com TeknoHere.com
app_store
google_play
About Us
Work With Us
Blogging Resources
Contact
Disclaimer
Privacy Policy
Terms of Use
Copyright 2023. All Right Reserved