---
title: Ocultar cabeceras de versión de PHP
canonical: https://wpsecurityninja.com/docs/security-fixes/ocultar-cabeceras-version-php/
---
Ocultar cabeceras detalladas de versión de PHP y del servidor dificulta que los atacantes emparejen exploits conocidos con tu stack. Esto va de la mano con mantener PHP actualizado.

![Ocultar versión de PHP](https://wpsecurityninja.com/media/2022/04/hide-php-version.webp)

Security Ninja incluye una prueba para información detallada de versión de PHP en cabeceras de respuesta. Consulta [Exposición del detalle de versión de PHP](https://wpsecurityninja.com/es/docs/security-tests/exposicion-detalle-version-php/).

## Corrección con un clic (Pro)

1. Ve a **Security Ninja → Correcciones**.
2. Activa **Ocultar versión de PHP** (elimina la cabecera de respuesta `X-Powered-By`).
3. Vuelve a ejecutar la prueba de seguridad relacionada.

El interruptor Pro apunta a `X-Powered-By`. Una cabecera `Server` muy detallada sigue necesitando configuración del hosting o del servidor web.

## Manual: Apache (`.htaccess`)

```apache
<IfModule mod_headers.c>
	Header unset X-Powered-By
	Header unset Server
</IfModule>
```

También establece `expose_php = Off` en la configuración de PHP cuando puedas.

## Manual: Nginx

Las directivas exactas dependen de tu compilación. Muchos hostings usan el módulo `headers-more`:

```nginx
more_clear_headers 'X-Powered-By';
more_clear_headers 'Server';
```

Pregunta a tu hosting si esas directivas no están disponibles.

Relacionado: [Correcciones de seguridad](https://wpsecurityninja.com/es/docs/security-fixes/), [Actualizar versión de PHP](https://wpsecurityninja.com/es/docs/security-tests/actualizar-version-php/).
