Αυτό το άρθρο είναι ένα άρθρο καθρέφτη της αυτόματης μετάφρασης, κάντε κλικ εδώ για να μεταβείτε στο αρχικό άρθρο.

Άποψη: 16229|Απάντηση: 7

[Ιστός] Αποκρύψτε εντελώς την ασφάλεια και τις μεθόδους του αριθμού έκδοσης Nginx

[Αντιγραφή συνδέσμου]
Δημοσιεύτηκε στις 16/6/2015 11:16:37 μ.μ. | | | |
Από προεπιλογή, το Nginx εμφανίζει τον αριθμό έκδοσης, όπως:
[root@bkjz ~]# μπούκλα -I www.nginx.org
HTTP/1.1 200 ΟΚ
Server: nginx/0.8.44
Date: Tue, 13 Jul 2010 14:05:11 GMT
Content-Type: textml
Content-Length: 8284
Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT
Connection: keep-alive
Keep-Alive: timeout=15
Accept-Ranges: bytes
Αυτό δείχνει ότι η έκδοση nginx του διακομιστή σας είναι 0.8.44 και ορισμένες ευπάθειες της έκδοσης Nginx έχουν εκτεθεί πριν από λίγο καιρό, δηλαδή, ορισμένες εκδόσεις έχουν ευπάθειες και ορισμένες εκδόσεις όχι. Με αυτόν τον τρόπο, ο εκτεθειμένος αριθμός έκδοσης μπορεί εύκολα να γίνει πληροφορία που μπορούν να εκμεταλλευτούν οι εισβολείς. Επομένως, από άποψη ασφάλειας, η απόκρυψη του αριθμού έκδοσης θα είναι σχετικά πιο ασφαλής!
Για ασφάλεια, θέλω να αποκρύψω τις πληροφορίες του αριθμού έκδοσης nginx στην κεφαλίδα απόκρισης αιτήματος HTTP:

1. Προσθέστε server_tokens στο αρχείο διαμόρφωσης nginx.

server_tokens πεδίο εφαρμογής είναι η τοποθεσία διακομιστή http για την κατάργηση του μπλοκ n εντολών

server_tokens προεπιλεγμένη τιμή είναι ενεργοποιημένη, πράγμα που σημαίνει ότι εμφανίζονται οι πληροφορίες έκδοσης και η τιμή server_tokens είναι απενεργοποιημένη, μπορείτε να αποκρύψετε τις πληροφορίες έκδοσης του nginx παντού.



2. Εάν η fastcgi_param SERVER_SOFTWARE έχει οριστεί στο αρχείο διαμόρφωσης php, βρείτε αυτήν τη γραμμή και τροποποιήστε την:

Επεξεργαστείτε το αρχείο ρυθμίσεων php-fpm, όπως fastcgi.conf ή fcgi.conf (αυτό το όνομα αρχείου ρυθμίσεων μπορεί επίσης να προσαρμοστεί, ανάλογα με το συγκεκριμένο όνομα αρχείου):

Το βρήκα:
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
Άλλαξε σε:
fastcgi_param SERVER_SOFTWARE nginx;

3. Επανεκκινήστε το nginx για να φορτώσετε ξανά το αρχείο διαμόρφωσης και να ολοκληρώσετε






Προηγούμενος:Το "Tear cabbage" αναζητά μαγνητικά τον πηγαίο κώδικα και δισεκατομμύρια βάσεις δεδομένων
Επόμενος:Κλείστε το μήνυμα php X-Powered-By
 Σπιτονοικοκύρης| Δημοσιεύτηκε στις 16/6/2015 11:42:56 μ.μ. |
Αφού ολοκληρωθεί η τροποποίηση, μπορείτε να χρησιμοποιήσετε το εργαλείο webmaster http://tool.chinaz.com/ για να το δοκιμάσετε

Δημοσιεύτηκε στις 15/1/2016 2:32:11 μ.μ. |
Υπάρχει ένα σφάλμα στην παραπάνω μέθοδο, το οποίο είναι η τροποποίηση του αρχείου διαμόρφωσης nginx:
/nginx/conf/fastcgi_params

Μέσα:



Βρείτε fastcgi_param SERVER_SOFTWARE nginx/$nginx_version.

Απλώς τροποποιήστε το!
Δημοσιεύτηκε στις 15/1/2016 2:44:16 μ.μ. |


1. Απόκρυψη του αριθμού έκδοσης Nginx
Βήμα 1:
vi /usr/localinx/confinx.conf
http{}
server_tokens απενεργοποιημένος;

Δημοσιεύτηκε στις 19/1/2016 12:37:55 μ.μ. |
admin δημοσιεύτηκε στις 2016-1-15 14:44
1. Απόκρυψη του αριθμού έκδοσης Nginx
Βήμα 1:
vi /usr/localinx/confinx.conf

Σωστή απάντηση
Δημοσιεύτηκε στις 22/3/2016 2:15:47 μ.μ. |

Είναι το αρχείο διαμόρφωσης nginx.conf του conf στο nginx
Δημοσιεύτηκε στις 26/7/2017 9:31:57 π.μ. |


Το nginx.conf αποκρύπτει σωστά τις μεθόδους έκδοσης
Δημοσιεύτηκε στις 18/10/2017 2:00:13 μ.μ. |
Σαν 。。。。。。。。。。。。。。。。。
Αποκήρυξη:
Όλο το λογισμικό, το υλικό προγραμματισμού ή τα άρθρα που δημοσιεύονται από το Code Farmer Network προορίζονται μόνο για μαθησιακούς και ερευνητικούς σκοπούς. Το παραπάνω περιεχόμενο δεν θα χρησιμοποιηθεί για εμπορικούς ή παράνομους σκοπούς, άλλως οι χρήστες θα υποστούν όλες τις συνέπειες. Οι πληροφορίες σε αυτόν τον ιστότοπο προέρχονται από το Διαδίκτυο και οι διαφορές πνευματικών δικαιωμάτων δεν έχουν καμία σχέση με αυτόν τον ιστότοπο. Πρέπει να διαγράψετε εντελώς το παραπάνω περιεχόμενο από τον υπολογιστή σας εντός 24 ωρών από τη λήψη. Εάν σας αρέσει το πρόγραμμα, υποστηρίξτε γνήσιο λογισμικό, αγοράστε εγγραφή και λάβετε καλύτερες γνήσιες υπηρεσίες. Εάν υπάρχει οποιαδήποτε παραβίαση, επικοινωνήστε μαζί μας μέσω email.

Mail To:help@itsvse.com