Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 16229|Odpověď: 7

[Web] Zcela skryjte bezpečnost a metody čísla verze Nginx

[Kopírovat odkaz]
Zveřejněno 16.06.2015 23:16:37 | | | |
Ve výchozím nastavení Nginx zobrazuje číslo verze, například:
[root@bkjz ~]# curl -I www.nginx.org
HTTP/1.1 200 OK
Server: nginx/0.8.44
Date: Tue, 13 Jul 2010 14:05:11 GMT
Content-Type: textml
Content-Length: 8284
Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT
Connection: keep-alive
Keep-Alive: timeout=15
Accept-Ranges: bytes
To ukazuje, že verze vašeho serveru nginx je 0.8.44 a některé zranitelnosti verze Nginx byly před časem odhaleny, tedy některé verze mají zranitelnosti a jiné ne. Tímto způsobem se odhalené číslo verze může snadno stát informací, kterou mohou útočníci zneužít. Proto bude z hlediska bezpečnosti skrývání čísla verze relativně bezpečnější!
Pro bezpečnost chci skrýt informace o čísle verze nginx v hlavičce HTTP request response:

1. Přidat server_tokens do konfiguračního souboru nginx;

server_tokens rozsah je http server locatio pro odstranění n příkazového bloku

server_tokens je výchozí hodnota zapnutá, což znamená, že se zobrazí informace o verzi a hodnota server_tokens je vypnutá, můžete informace o verzi nginx skrýt všude.



2. Pokud je fastcgi_param SERVER_SOFTWARE nastaveno v konfiguračním souboru php, najděte tento řádek a upravte ho:

Upravte konfigurační soubor php-fpm, například fastcgi.conf nebo fcgi.conf (tento název konfiguračního souboru lze také přizpůsobit podle konkrétního názvu souboru):

Našel jsem to:
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
Změněno na:
fastcgi_param SERVER_SOFTWARE nginx;

3. Restartovat nginx pro načtení konfiguračního souboru a dokončení






Předchozí:"Tear cabbage" magneticky vyhledává zdrojový kód a miliardy databází
Další:Zavřít zprávu php X-Powered-By
 Pronajímatel| Zveřejněno 16.06.2015 23:42:56 |
Po dokončení úpravy můžete použít nástroj pro webmastery http://tool.chinaz.com/ k otestování

Zveřejněno 15.01.2016 14:32:11 |
V uvedené metodě je chyba, která spočívá v úpravě konfiguračního souboru nginx:
/nginx/conf/fastcgi_params

Uvnitř:



Najděte fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

Prostě to upravte!
Zveřejněno 15.01.2016 14:44:16 |


1. Skrýt číslo verze Nginx
Krok 1:
vi /usr/localinx/confinx.conf
http{}
server_tokens pryč;

Zveřejněno 19.01.2016 12:37:55 |
admin zveřejněno 15. 1. 2016 14:44
1. Skrýt číslo verze Nginx
Krok 1:
vi /usr/localinx/confinx.conf

Správná odpověď
Zveřejněno 22.03.2016 14:15:47 |

Jedná se o konfigurační soubor nginx.conf pro conf v nginx
Zveřejněno 26.07.2017 9:31:57 |


nginx.conf správně skrývá metody verzí
Zveřejněno 18.10.2017 14:00:13 |
Jako 。。。。。。。。。。。。。。。。。
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com