<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Etiket &#187; Cpanel &#187; Ahmet Bolu</title>
	<atom:link href="https://ahmetbolu.com/etiket/cpanel/feed/" rel="self" type="application/rss+xml" />
	<link>https://ahmetbolu.com/etiket/cpanel/</link>
	<description>Web Hizmetleri » Ahmet Bolu</description>
	<lastBuildDate>Sat, 08 Feb 2020 22:30:05 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://ahmetbolu.com/wp-content/uploads/2015/08/cropped-favicon-ahmetbolu-ipad-32x32.png</url>
	<title>Etiket &#187; Cpanel &#187; Ahmet Bolu</title>
	<link>https://ahmetbolu.com/etiket/cpanel/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sunucu PHP Versiyon Bilgisi Gizleme</title>
		<link>https://ahmetbolu.com/php-versiyon-gizleme/</link>
					<comments>https://ahmetbolu.com/php-versiyon-gizleme/#respond</comments>
		
		<dc:creator><![CDATA[Ahmet Bolu]]></dc:creator>
		<pubDate>Thu, 30 Jan 2020 08:45:10 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Nasıl Yapılır]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[Cpanel]]></category>
		<category><![CDATA[Nginx]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[Plesk]]></category>
		<guid isPermaLink="false">https://www.ahmetbolu.com/?p=878</guid>

					<description><![CDATA[<p>PHP (açılımı PHP: Hypertext Preprocessor) web dünyasında geniş kitleler tarafından kullanılan en populer betik (script) dillerindendir. Sunucunuzda yüklü, kullandığınız PHP versiyonu için bilinen cidd bir güvenlik zaafiyeti varsa, bu durum saldırganların işine  yarayacaktır. İyi niyetli olmayan kişi ya da kişilerin işlerini en azından kolaylaştırmamalıyız aksine zorlaştırmalıyız. En güncel php sürümünü kullanıyor olsak da güvenlik söz &#8230;</p>
<p>Sonrası <a href="https://ahmetbolu.com/php-versiyon-gizleme/">Sunucu PHP Versiyon Bilgisi Gizleme</a> <a href="https://ahmetbolu.com">Ahmet Bolu</a> ilk ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="alignnone size-full wp-image-922" src="https://ahmetbolu.com/wp-content/uploads/2020/01/php-versiyon-surum-gizleme.jpg" alt="php-versiyon-surum-gizleme" width="1920" height="720" srcset="https://ahmetbolu.com/wp-content/uploads/2020/01/php-versiyon-surum-gizleme.jpg 1920w, https://ahmetbolu.com/wp-content/uploads/2020/01/php-versiyon-surum-gizleme-640x240.jpg 640w, https://ahmetbolu.com/wp-content/uploads/2020/01/php-versiyon-surum-gizleme-1200x450.jpg 1200w, https://ahmetbolu.com/wp-content/uploads/2020/01/php-versiyon-surum-gizleme-320x120.jpg 320w, https://ahmetbolu.com/wp-content/uploads/2020/01/php-versiyon-surum-gizleme-768x288.jpg 768w, https://ahmetbolu.com/wp-content/uploads/2020/01/php-versiyon-surum-gizleme-1536x576.jpg 1536w" sizes="(max-width: 1920px) 100vw, 1920px" /></p>
<p>PHP (açılımı <a href="https://www.php.net/" target="_blank" rel="noopener noreferrer">PHP</a>: Hypertext Preprocessor) web dünyasında geniş kitleler tarafından kullanılan en populer betik (script) dillerindendir. Sunucunuzda yüklü, kullandığınız PHP versiyonu için bilinen cidd bir güvenlik zaafiyeti varsa, bu durum saldırganların işine  yarayacaktır. İyi niyetli olmayan kişi ya da kişilerin işlerini en azından kolaylaştırmamalıyız aksine zorlaştırmalıyız. En güncel php sürümünü kullanıyor olsak da güvenlik söz konusu olunca işi riske atamayız ve alınması gerekli tedbirleri almalı zaafiyet oluşturacak kapıları kapatmalıyız.  <a href="https://ahmetbolu.com/kategori/guvenlik/">Güvenlik</a> sebebiyle, saldırılardan kendinizi korumanız için sunucunuzun zayıflıklarını öğrenmek isteyen saldırganlardan bazen PHP versiyonunuzu gizlemeniz gerekebilir. Burada php versiyon (sürüm) gizleme işlemini bu amaç ile yapıyoruz.</p>
<blockquote><p>Güvenlik, performans ve verimlilik adına web sunucunuzdaki php sürümünü (en güncel php) güncellemenizi tavsiye ederiz.</p></blockquote>
<p>Web sunucumuzda ilgili php.ini dosyasını bulup içindeki <em>expose_php</em>  değerini <em>off</em> şeklinde değiştirip bunu sisteme bildirmemiz gerekiyor.</p>
<p>Sunucu işletim sistemi ve kullanılan yazılımlara bağlı olarak php ayar dosyamız (php.ini) farklı konumlarda olabilmektedir:</p>
<ul>
<li><a href="https://www.freebsd.org/" target="_blank" rel="noopener noreferrer">Freebsd</a> işletim sistemlerinde php.ini konumu: /usr/local/etc/</li>
<li><a href="https://www.plesk.com/" target="_blank" rel="noopener noreferrer">Plesk</a> kontrol paneli php.ini konumu: /etc/php.ini şeklindedir.<br />
Eğer multiphp (php selector) kullanıyorsanız /opt/plesk/php/7.x/etc/php.ini</li>
<li><a href="https://cpanel.net/" target="_blank" rel="noopener noreferrer">Cpanel</a> kontrol paneli php.ini konumu: /usr/local/lib/php.ini şeklindedir.<br />
Eğer multiphp kullanıyorsanız /opt/cpanel/ea-php7x/root/etc/php.ini</li>
</ul>
<p>Eğer php.ini dosyanızın tam olarak nerde olduğunu bilmiyorsanız  komut istemcinize aşağıdaki komutları uygulayarak konumunu öğrenebilirsiniz.</p>
<pre><code class="language-bash">[root@sunucu]~$ php -i | grep &quot;Loaded Configuration File&quot; 
 Loaded Configuration File =&gt; /opt/plesk/php/7.2/etc/php.ini</code></pre>
<pre><code class="language-makefile">[root@sunucu]~$ find / -type f -name php.ini
/var/www/vhosts/system/sizinwebsiteniz.com/etc/php.ini
/etc/php.ini
/usr/local/psa/admin/conf/php.ini
/opt/plesk/php/7.4/etc/php.ini
/opt/plesk/php/7.3/etc/php.ini
/opt/plesk/php/7.2/etc/php.ini
/opt/plesk/php/7.1/etc/php.ini
/opt/plesk/php/5.6/etc/php.ini</code></pre>
<p>Php ayar (php.ini) dosyamızın konumunu öğrendiğimize göre artık düzenleme işlemine geçebiliriz. Favori editörünüzü kullanarak ilgili php.ini dosyasını açınız ve  <em>expose_php </em>değerini bulup karşısındaki on değerini off yaptıktan sonra dosyayı kayıt edip ve çıkınız.</p>
<pre><code class="language-bash">[root@sunucu]~$ vi /opt/plesk/php/7.x/etc/php.ini</code></pre>
<pre><code class="language-shell"> expose_php = Off</code></pre>
<p>Apache versiyonunu gizlemek için de httpd.conf dosyanızı favori editörünüzle açın ve aşağıdaki değişiklikleri yapınız. Dosyanın konumunu öğrenmek için aşağıdaki komutu kullanabilirsiniz.</p>
<pre><code class="language-makefile">[root@sunucu]~$ find / -type f -name httpd.conf</code></pre>
<p>Aşağıdaki satırları bulun ve aşağıdaki gibi tanımlama yapın. Eğer satır ekli değilse ekleyin.</p>
<pre><code class="language-makefile">[root@sunucu]~$ vi /etc/httpd/conf/httpd.conf</code></pre>
<pre><code class="language-apache">ServerTokens ProductOnly 
ServerSignature Off</code></pre>
<p>Bundan sonra  apache/nginx servisini yeniden başlatıyoruz. (Sunucunuzu yeniden de başlatabilirsiniz)</p>
<pre><code class="language-bash">[root@sunucu]~$ systemctl restart httpd</code></pre>
<pre><code class="language-bash">[root@sunucu]~$ service nginx restart</code></pre>
<pre><code class="language-bash">[root@sunucu]~$ systemctl restart apache2</code></pre>
<pre><code class="language-bash">[root@sunucu]~$ service httpd restart</code></pre>
<pre><code class="language-bash">[root@sunucu]~$ service apache2 restart</code></pre>
<p>Şimdi son olarak aşağıdaki komutları uygulayarak, sunucunuzun hala PHP sürüm numaranızı gösterip göstermediğini kontrol edin.</p>
<pre><code class="language-bash">[root@sunucu]~$ lynx -head -mime_header http://localhost</code></pre>
<pre><code class="language-bash">[root@sunucu]~$ lynx -head -mime_header http://sunucu-adresi</code></pre>
<pre></pre>
<p>Sonrası <a href="https://ahmetbolu.com/php-versiyon-gizleme/">Sunucu PHP Versiyon Bilgisi Gizleme</a> <a href="https://ahmetbolu.com">Ahmet Bolu</a> ilk ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ahmetbolu.com/php-versiyon-gizleme/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
