Wir hatten Feedback von unserem Pentest-Bericht, dass wir Server-Token deaktivieren sollten. Dies verhindert, dass Benutzer sehen können, welche PHP-Version wir verwenden, und beschränkt ihre Fähigkeit, auf die spezifische PHP-Version abzuzielen.
Ich habe nginx.conf unter dem http-Block Folgendes hinzugefügt:
server_tokens off;
Aber mit welchen Tools kann ich überprüfen, ob diese Änderung wirksam geworden ist?
server_token
hat nichts mit der PHP-Version zu tun. Es wird normalerweise in einem separaten Header gesendetX-Powered-By
. Ich denke, Sie brauchen php.net/manual/en/ini.core.php#ini.expose-php