Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 16229|Vastaus: 7

[Web] Piilota täysin Nginx-version numeron tietoturva ja menetelmät

[Kopioi linkki]
Julkaistu 16.6.2015 23.16.37 | | | |
Oletuksena Nginx näyttää versionumeron, kuten:
[root@bkjz ~]# kierrä -Minä www.nginx.org
HTTP/1.1 200 OK
Server: nginx/0.8.44
Date: Tue, 13 Jul 2010 14:05:11 GMT
Content-Type: textml
Content-Length: 8284
Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT
Connection: keep-alive
Keep-Alive: timeout=15
Accept-Ranges: bytes
Tämä osoittaa, että palvelimesi nginx-versio on 0.8.44, ja joitakin Nginx-version haavoittuvuuksia on paljastettu jo aikaa sitten, eli joillakin versioilla on haavoittuvuuksia ja joissain versioissa ei. Näin paljastunut versionumero voi helposti muuttua tiedoksi, jota hyökkääjät voivat hyödyntää. Siksi tietoturvan näkökulmasta versionumeron piilottaminen on suhteellisen turvallisempaa!
Turvallisuuden vuoksi haluan piilottaa nginx-versionumeron HTTP-pyyntövastauksen otsikosta:

1. Lisää server_tokens nginx-konfiguraatiotiedostoon;

server_tokens laajuus on HTTP-palvelimen locatio n-lauseen lohkon poistamiseksi

server_tokens oletusarvo on päällä, mikä tarkoittaa, että versiotiedot näkyvät ja server_tokens arvo pois päältä, voit piilottaa nginxin version tiedot kaikkialle.



2. Jos fastcgi_param SERVER_SOFTWARE on asetettu php-konfiguraatiotiedostossa, etsi tämä rivi ja muokkaa sitä:

Muokkaa php-fpm-konfiguraatiotiedostoa, kuten fastcgi.conf tai fcgi.conf (tätä konfiguraatiotiedoston nimeä voi myös muokata tiedoston nimen mukaan):

Löysin sen:
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
Muutettu muotoon:
fastcgi_param SERVER_SOFTWARE nginx;

3. Käynnistä nginx uudelleen ladataksesi konfiguraatiotiedoston ja viimeistellä






Edellinen:"Tear Cabbage" etsii magneettisesti lähdekoodia ja miljardeja tietokantoja
Seuraava:Sulje php X-Powered-By -viesti
 Vuokraisäntä| Julkaistu 16.6.2015 23.42.56 |
Kun muutos on tehty, voit testata sitä webmaster-työkalulla http://tool.chinaz.com/

Julkaistu 15.1.2016 14.32.11 |
Yllä olevassa menetelmässä on virhe, joka koskee nginx-konfiguraatiotiedoston muokkaamista:
/nginx/conf/fastcgi_params

Sisällä:



Find fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

Muokkaa sitä vain!
Julkaistu 15.1.2016 14.44.16 |


1. Piilota Nginx-version numero
Vaihe 1:
vi /usr/localinx/confinx.conf
http{}
server_tokens pois;

Julkaistu 19.1.2016 12.37.55 |
admin julkaisi 2016-1-15 klo 14:44
1. Piilota Nginx-version numero
Vaihe 1:
vi /usr/localinx/confinx.conf

Oikea vastaus
Julkaistu 22.3.2016 14.15.47 |

Se on nginx.conf-konfiguraatiotiedosto nginxissä
Julkaistu 26.7.2017 9.31.57 |


nginx.conf piilottaa version metodit oikein
Julkaistu 18.10.2017 14.00.13 |
Kuin 。。。。。。。。。。。。。。。。。
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com