Ocultar cabeceras detalladas de versión de PHP y del servidor dificulta que los atacantes emparejen exploits conocidos con tu stack. Esto va de la mano con mantener PHP actualizado.
Security Ninja incluye una prueba para información detallada de versión de PHP en cabeceras de respuesta. Consulta Exposición del detalle de versión de PHP.
Corrección con un clic (Pro)
- Ve a Security Ninja → Correcciones.
- Activa Ocultar versión de PHP (elimina la cabecera de respuesta
X-Powered-By). - Vuelve a ejecutar la prueba de seguridad relacionada.
El interruptor Pro apunta a X-Powered-By. Una cabecera Server muy detallada sigue necesitando configuración del hosting o del servidor web.
Manual: Apache (.htaccess)
<IfModule mod_headers.c>
Header unset X-Powered-By
Header unset Server
</IfModule>
También establece expose_php = Off en la configuración de PHP cuando puedas.
Manual: Nginx
Las directivas exactas dependen de tu compilación. Muchos hostings usan el módulo headers-more:
more_clear_headers 'X-Powered-By';
more_clear_headers 'Server';
Pregunta a tu hosting si esas directivas no están disponibles.
Relacionado: Correcciones de seguridad, Actualizar versión de PHP.
