Webserver und PHP-Version im HTTP-Header erkennen
welcher webserver läuft auf der seite | nginx oder apache herausfinden | php version im header verstecken | x-powered-by entfernen prüfen | curl | header | webserver | phpcurl -sI https://example.com/ | grep -iE "^(server|x-powered-by|via):"Gibt aus, welcher Server sich meldet (nginx, Apache, LiteSpeed) und ob PHP sich per X-Powered-By samt Version zu erkennen gibt. Bei Plesk mit nginx-Proxy steht hier nginx, obwohl Apache die Seite erzeugt. Versionsnummern in diesen Headern erleichtern Angreifern die Suche nach bekannten Lücken.
Hinweis: Bei nginx blendet server_tokens off; die Version aus, bei PHP expose_php = Off in der php.ini.
Auch gesucht als
- welcher webserver läuft auf der seite
- nginx oder apache herausfinden
- php version im header verstecken
- x-powered-by entfernen prüfen