Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 16229|Отговор: 7

[Уеб] Напълно скрийте сигурността и методите на версията на Nginx

[Копирай линк]
Публикувано в 16.06.2015 г. 23:16:37 ч. | | | |
По подразбиране Nginx показва номера на версията, като:
[root@bkjz ~]# къдрици -Аз www.nginx.org
HTTP/1.1 200 OK
Server: nginx/0.8.44
Date: Tue, 13 Jul 2010 14:05:11 GMT
Content-Type: textml
Content-Length: 8284
Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT
Connection: keep-alive
Keep-Alive: timeout=15
Accept-Ranges: bytes
Това показва, че версията на вашия сървър nginx е 0.8.44, а някои уязвимости на версията на Nginx са били разкрити преди известно време, тоест някои версии имат уязвимости, а други не. По този начин разкритият номер на версията лесно може да се превърне в информация, която нападателите могат да използват. Следователно, от гледна точка на сигурността, скриването на номера на версията ще бъде относително по-безопасно!
За сигурност искам да скрия информацията за номера на версията на nginx в заглавието на отговора на HTTP заявка:

1. Добавете server_tokens към конфигурационния файл nginx;

server_tokens обхват е http server locatio за премахване на n блока с оператори

server_tokens стойността по подразбиране е включена, което означава, че се показва версията и стойността server_tokens е неправилна, можете да скриете информацията за версията на nginx навсякъде.



2. Ако fastcgi_param SERVER_SOFTWARE е зададен в конфигурационния файл на php, намерете този ред и го променете:

Редактирайте конфигурационния файл php-fpm, като fastcgi.conf или fcgi.conf (името на този конфигурационен файл също може да се персонализира, в зависимост от конкретното име на файла):

Намерих го:
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
Променено на:
fastcgi_param SERVER_SOFTWARE nginx;

3. Рестартирай nginx, за да заредиш конфигурационния файл и да завършиш






Предишен:"Tear Cabbage" магнитно търси изходен код и милиарди бази данни
Следващ:Затворете съобщението на php X-Powered-By
 Хазяин| Публикувано в 16.06.2015 г. 23:42:56 ч. |
След като модификацията приключи, можете да използвате инструмента за уебмастър http://tool.chinaz.com/, за да я тествате

Публикувано в 15.01.2016 г. 14:32:11 ч. |
Има грешка в горния метод, който е да се модифицира конфигурационният файл nginx:
/nginx/conf/fastcgi_params

Вътре:



Намерете fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

Просто го модифицирай!
Публикувано в 15.01.2016 г. 14:44:16 ч. |


1. Скрийте номера на версията на Nginx
Стъпка 1:
vi /usr/localinx/confinx.conf
http{}
server_tokens си тръгна;

Публикувано в 19.01.2016 г. 12:37:55 ч. |
Администратор публикувано на 15.01.2016 14:44
1. Скрийте номера на версията на Nginx
Стъпка 1:
vi /usr/localinx/confinx.conf

Правилен отговор
Публикувано в 22.03.2016 г. 14:15:47 ч. |

Това е конфигурационният файл nginx.conf на conf в nginx
Публикувано в 26.07.2017 г. 9:31:57 ч. |


nginx.conf правилно скрива методите за версии
Публикувано в 18.10.2017 г. 14:00:13 ч. |
Като 。。。。。。。。。。。。。。。。。
Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com