Pruebas de seguridad

Ocultar cabeceras de versión de PHP

Elimina X-Powered-By y detalles de la cabecera Server que exponen tu versión de PHP o del servidor.

Algunas capturas todavía muestran la interfaz en inglés. Los pasos usan las etiquetas en español del plugin.

Ocultar cabeceras detalladas de versión de PHP y del servidor dificulta que los atacantes emparejen exploits conocidos con tu stack. Esto va de la mano con mantener PHP actualizado.

Ocultar versión de PHP

Security Ninja incluye una prueba para información detallada de versión de PHP en cabeceras de respuesta. Consulta Exposición del detalle de versión de PHP.

Corrección con un clic (Pro)

  1. Ve a Security Ninja → Correcciones.
  2. Activa Ocultar versión de PHP (elimina la cabecera de respuesta X-Powered-By).
  3. Vuelve a ejecutar la prueba de seguridad relacionada.

El interruptor Pro apunta a X-Powered-By. Una cabecera Server muy detallada sigue necesitando configuración del hosting o del servidor web.

Manual: Apache (.htaccess)

<IfModule mod_headers.c>
	Header unset X-Powered-By
	Header unset Server
</IfModule>

También establece expose_php = Off en la configuración de PHP cuando puedas.

Manual: Nginx

Las directivas exactas dependen de tu compilación. Muchos hostings usan el módulo headers-more:

more_clear_headers 'X-Powered-By';
more_clear_headers 'Server';

Pregunta a tu hosting si esas directivas no están disponibles.

Relacionado: Correcciones de seguridad, Actualizar versión de PHP.

¿Sigues atascado? Obtener ayuda o contáctanos .

Larger screenshot

Enlarged image