↑ ↓ auswählen, Enter öffnen, Esc schließen

Webserver und PHP-Version im HTTP-Header erkennen

Werte anpassen, der Befehl aktualisiert sich live
user@server
curl -sI https://example.com/ | grep -iE "^(server|x-powered-by|via):"

Gibt aus, welcher Server sich meldet (nginx, Apache, LiteSpeed) und ob PHP sich per X-Powered-By samt Version zu erkennen gibt. Bei Plesk mit nginx-Proxy steht hier nginx, obwohl Apache die Seite erzeugt. Versionsnummern in diesen Headern erleichtern Angreifern die Suche nach bekannten Lücken.

Hinweis: Bei nginx blendet server_tokens off; die Version aus, bei PHP expose_php = Off in der php.ini.

Auch gesucht als

  • welcher webserver läuft auf der seite
  • nginx oder apache herausfinden
  • php version im header verstecken
  • x-powered-by entfernen prüfen

Verwandte Einzeiler

Alle aus nginx

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.