aaaa成人_日本一道本在线视频_国产高潮流白浆喷水在线观看_韩国专区福利一区二区_一区二区不卡视频_看全色黄大色黄大片女图片第一次

×

幫助中心

常見問題
資料下載
新手上路

云服務器ECS隱藏SSH、Apache、PHP版本信息方法

  • 作者:新網
  • 文章來源:新網
  • 點擊數:100
  • 更新時間:2018-08-07 14:38:01

   云服務器ECS隱藏SSH、Apache、PHP版本信息方法

 

  云服務器ECS隱藏SSH、Apache、PHP版本信息方法,可降低安全風險,具體修改方法如下:

  1 SSH版本隱藏

  1.1 查找sshd存在路徑

  查看sshd存在的路徑

  whereis sshd

  返回結果:

幫助中心.jpg

 

  1.2 備份sshd文件

  備份sshd文件,確保可以恢復

  cp /usr/sbin/sshd /usr/sbin/sshd.bak

 

  1.3 查看sshd版本號有關的字符串

  過濾版本號

  strings /usr/sbin/sshd | grep OpenSSH

幫助中心2.jpg

 

  第一行為sshd的版本號,即ssh的版本號為:OpenSSH_6.6.1

 

  1.4 修改版本信息

  Centos5修改方法如下:

  sed -i \'s/OpenSSH_4.3/XinNetN_1.1/g\' sshd

 

  Centos6修改方法如下:

  sed -i \'s/OpenSSH_5.3/XinNetN_1.1/g\' sshd

 

  Centos7.1修改方法如下:

  sed -i \'s/OpenSSH_6.6.1/XinNetN_1.1.1/g\' sshd

 

  Opensuse12修改方法如下:

  sed -i \'s/OpenSSH_6.1/XinNetN_1.1/g\' sshd

 

  Opensuse13修改方法如下:

  sed -i \'s/OpenSSH_6.6.1/XinNetN_1.1.1/g\' sshd

 

  Debian6修改方法如下:

  sed -i \'s/OpenSSH_5.5/XinNetN_1.1/g\' sshd

 

  Debian7修改方法如下:

  sed -i \'s/OpenSSH_6.0/XinNetN_1.1/g\' sshd

 

  Ubuntu12.04修改方法如下:

  sed -i \'s/OpenSSH_5.9/XinNetN_1.1/g\' sshd

 

  Ubuntu14.04修改方法如下:

  sed -i \'s/OpenSSH_6.6.1/XinNetN_1.1.1/g\' sshd

 

  Ubuntu16.04修改方法如下:

  sed -i \'s/OpenSSH_7.2/XinNetN_1.1/g\' sshd

 

  注:OpenSSH_6.6.1字符串長度需要與修改的XinNetN_1.1.1的字符串長度保持一致,否則sshd將無法使用

  Centos5 SSH版本為OpenSSH_4.3,修改為XinNetN_1.1

  Centos6 SSH版本為OpenSSH_5.3,修改為XinNetN_1.1

  Centos7 SSH版本為OpenSSH_6.6.1,修改為XinNetN_1.1.1

  Debian6 SSH版本為OpenSSH_5.5,修改為XinNetN_1.1

  Debian7 SSH版本為OpenSSH_6.0,修改為XinNetN_1.1

  Opensuse12 SSH版本為OpenSSH_6.1,修改為XinNetN_1.1

  Opensuse13 SSH版本為OpenSSH_6.6.1,修改為XinNetN_1.1.1

  Ubuntu12.04 SSH版本為OpenSSH_5.9,修改為XinNetN_1.1

  Ubuntu14.04 SSH版本為OpenSSH_6.6.1,修改為XinNetN_1.1.1

  Ubuntu16.04 SSH版本為OpenSSH_7.2,修改為XinNetN_1.1

 

  1.5 查看版本是否變更

  Centos和Opensuse重啟網卡方式:

  service sshd restart

 

  Debian和Ubuntu重啟網卡方式:

  /etc/init.d/ssh restart

 

  查看版本信息

幫助中心3.jpg

 

  觀察版本是否變更。

 

  2 Apache版本隱藏

  2.1 查找Apache配置文件

  Centos Apache配置文件一般存放路徑為:/etc/httpd/conf/httpd.conf

  Ubuntu Apache配置文件一般存放路徑為:/etc/apache2/conf-available/security.conf

  Windows Apache配置文件存放在安裝目錄下:C:\\Program Files\\Apache24\\conf\\ httpd.conf

  如果用戶自行安裝的Apache,需要找到Apache配置文件,可以通過搜索找到配置文件,如下圖:

11.jpg

 

  2.2 修改Apache配置文件

  搜索關鍵字ServerTokens和ServerSignature

 

  如果查找到,修改方法如下:

  ServerTokens OS 修改為 ServerTokens ProductOnly

  ServerSignature On 修改為 ServerSignature Off

 

  如果沒有,則增加如下配置:

  ServerTokens Prod

  ServerSignature Off

 

  2.3 重啟Apache

  Centos重啟方法:service httpd restart

  Ubuntu重啟方法:service apache2 restart

  Windows重啟方法:找到apache服務,右鍵點擊重啟

 

  3 PHP版本隱藏

  3.1 查找php配置文件

  PHP配置文件一般存放在路徑為:/etc/php.ini

   Windows PHP配置文件模板存放路徑為: C:\\Program Files\\phpserver\\php.ini,

  如果用戶自行安裝的PHP,需要找到PHP配置文件,可以通過搜索找到配置文件,如下圖:

22.jpg

 

  3.2 修改php配置文件

  修改或加入: expose_php = Off

 

  3.3 重啟web服務器

  重新啟動Nginx或Apache等相應的Web服務器

 

  3.4 Mysql端口隱藏

  注:操作mysql之前需要跟客戶確認,關閉外網的mysql是否影響客戶使用;

  對于使用iptables防火墻的用戶,執行如下命令:

  iptables -A INPUT -i eth0 -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT

 

  對于使用ufw防火墻的用戶,執行如下命令:

  ufw allow in on eth0 proto tcp to any port 3306

 

  對于使用firewall防火墻的用戶,執行如下命令:

 

  firewall-cmd --permanent --direct --add-rule ipv6 filter INPUT 7 -i eth0 -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT

 

  二、 通過腳本修改

  Windows:https://tz.xincache.cn/download/win_modify_config.rar

  Linux:https://tz.xincache.cn/download/vulner_solv.sh

 

  Windows腳本使用方法:

  1. 腳本使用:

  復制壓縮到windows系統當中,運行run.bat腳本。

 

  2. 腳本執行結果:

  配置文件修改錯誤: ***ERROR***:錯誤原因。

  配置文件修改成功: SUCCESS:

 

  3. 腳本功能

  修改php、apache24配置文件,重啟apache2或 iis服務

 

  4. 適用系統:

  Windows 2008; windows 2012

 

  Linux腳本使用方法:

  1. 腳本使用:

  centos執行命令:

  yum install -y wget && wget -O vulner_solv.sh https://tz.xincache.cn/download/vulner_solv.sh && sh vulner_solv.sh

 

  ubuntu執行命令:

  wget -O vulner_solv.sh https://tz.xincache.cn/download/vulner_solv.sh && bash vulner_solv.sh

 

  debian執行命令:

  wget -O vulner_solv.sh https://tz.xincache.cn/download/vulner_solv.sh && bash vulner_solv.sh

 

  2. 腳本執行結果:

  如果存在php,成功則會有 “SUCCESS: change php configuration”輸出;

  如果存在apache2或者http,成功則會有“SUCCESS: change apache2 configuration”或“SUCCESS: change httpd configuration”輸出,失敗則會有“Failed: fail to start”輸出;

 

  3. 腳本功能:

  修改php、apache2或http配置文件,重啟apache2或http服務

 

  4. 適用系統:

  centos、ubuntu、debian

 

 

技術問題

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 超碰公开免费 | 顶级少妇做爰视频在线观看 | 欲望之岛在线免费观看 | 爱情不设限免费观看 | 亚洲欧美日韩国产精品一区 | 最新一区二区三区 | 天天曰夜夜操 | 国产九色在线 | 亚洲精品乱码久久久久 | 黄色免费一级视频 | 猫咪www免费人成人入口 | 国产在线不卡精品网站 | 啦啦啦高清在线观看www | 在线观看色网 | 国产农村妇女毛片精品久久 | 人妻AⅤ无码专区 | 亚洲激情四射视频中文字幕久久 | 色久悠悠在线观看 | 青青草视频4 | 久久久最新 | 日本三级美女 | 久草免费在线视频观看 | 91视频免费在观看 | 欧美精品成人在线 | 日本最黄一级片免费在线 | www.com黄| 一区两区三区四区乱码国产精品 | 国产av一级片日韩二区 | 10000拍拍18勿入免费看动漫 | 亚洲欧美国产日产综合不卡 | av免费观看入口 | 新版天堂资源中文www官网 | 99久久免费只有精品国产高潮 | 免费无码又爽又刺激高潮视频 | 欧美在线欧美在线 | 草草影视CCYY国产日本 | 久久久国产三级 | 日本真人添下面视频免费 | 久久中文字幕精品 | 国产精品青青青高清在线 | 午夜无毒不卡 |