@ポメ。いい視点ね。
見る。ここでできることは 2 つあります。
1) APACHE 署名を無効にします。Apache のデフォルト設定では、それを介して提供されるすべてのページにサーバーの完全な署名が含まれます。サーバー署名には、インストールされているソフトウェアに関する貴重な情報が含まれており、読み取る (および悪用する) ことができます。したがって、この動作をオフにする方が安全です。これがあなたのやり方です。Apache の構成ファイル (httpd.conf または apache2.conf) を開き、ServerSignatureを検索します。「オフ」に設定します。その後、ServerTokensを検索し、「Prod」に設定します。
2) php.ini の「expose_php」を false に設定: PHP がサーバーにインストールされていることを公開します。これには、HTTP ヘッダー内の PHP バージョンが含まれます。
3) 使用可能な php 難読化ツールがいくつかあります。私は個人的にそれらを試していないので、私はそれらをお勧めしません.
「技術」を隠すには、これら以外にも方法や手段があります。デフォルトでは、php 対応の APACHE Web サーバーは、拡張子が .php のすべてのファイルを処理および解釈します。しかし、奇妙な拡張機能をバインドして、サーバーによって処理されるテクノロジーを隠すことができます..