See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 16229|Vastuse: 7

[Veeb] Peida täielikult Nginx versiooninumbri turvalisus ja meetodid

[Kopeeri link]
Postitatud 16.06.2015 23:16:37 | | | |
Vaikimisi kuvab Nginx versiooninumbrit, näiteks:
[root@bkjz ~]# kõver -Ma www.nginx.org
HTTP/1.1 200 OK
Server: nginx/0.8.44
Date: Tue, 13 Jul 2010 14:05:11 GMT
Content-Type: textml
Content-Length: 8284
Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT
Connection: keep-alive
Keep-Alive: timeout=15
Accept-Ranges: bytes
See näitab, et sinu serveri nginx versioon on 0.8.44 ning mõned Nginx versiooni haavatavused on juba ammu paljastatud, st mõnel versioonil on haavatavusi ja mõnel mitte. Nii võib avalikustatud versiooninumber kergesti muutuda informatsiooniks, mida ründajad saavad ära kasutada. Seetõttu on turvalisuse seisukohalt versiooninumbri peitmine suhteliselt turvalisem!
Turvalisuse huvides tahan peita nginx versiooninumbri info HTTP päringu vastuse päisesse:

1. Lisa server_tokens nginx konfiguratsioonifaili;

server_tokens ulatus on http server locatio, et eemaldada n-lause plokk

server_tokens vaikimisi väärtus on sees, mis tähendab, et versiooniinfo kuvatakse ja server_tokens väärtus on väljas, saad nginx versiooniinfo igale poole peita.



2. Kui fastcgi_param SERVER_SOFTWARE on php konfiguratsioonifailis seatud, leia see rida ja muuda seda:

Muuda php-fpm konfiguratsioonifaili, näiteks fastcgi.conf või fcgi.conf (seda konfiguratsioonifaili nime saab samuti kohandada, sõltuvalt konkreetsest failinimest):

Leidsin:
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
Muudetud kujule:
fastcgi_param SERVER_SOFTWARE nginx;

3. Taaskäivita nginx, et laadida konfiguratsioonifail ja lõpetada






Eelmine:"Tear Cabbage" otsib magnetiliselt lähtekoodi ja miljardeid andmebaase
Järgmine:Sulge php X-Powered-By sõnum
 Üürileandja| Postitatud 16.06.2015 23:42:56 |
Pärast modifikatsiooni lõpetamist saad kasutada veebimeistri tööriista http://tool.chinaz.com/ testimiseks

Postitatud 15.01.2016 14:32:11 |
Ülaltoodud meetodis on viga, mis on nginx konfiguratsioonifaili muutmine:
/nginx/conf/fastcgi_params

Sees:



Leia fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

Lihtsalt muuda seda!
Postitatud 15.01.2016 14:44:16 |


1. Peida Nginx versiooninumber
1. samm:
vi /usr/localinx/confinx.conf
http{}
server_tokens ära;

Postitatud 19.01.2016 12:37:55 |
admin postitatud 2016-1-15 14:44
1. Peida Nginx versiooninumber
1. samm:
vi /usr/localinx/confinx.conf

Õige vastus
Postitatud 22.03.2016 14:15:47 |

See on nginx.conf konfiguratsioonifail nginxis
Postitatud 26.07.2017 09:31:57 |


nginx.conf peidab versioonimeetodid õigesti
Postitatud 18.10.2017 14:00:13 |
Nagu 。。。。。。。。。。。。。。。。。
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com