Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 16229|Répondre: 7

[Web] Cacher complètement la sécurité et les méthodes du numéro de version Nginx

[Copié le lien]
Publié sur 16/06/2015 23:16:37 | | | |
Par défaut, Nginx affiche le numéro de version, tels que :
[root@bkjz ~]# boucle -Je www.nginx.org
HTTP/1.1 200 OK
Server: nginx/0.8.44
Date: Tue, 13 Jul 2010 14:05:11 GMT
Content-Type: textml
Content-Length: 8284
Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT
Connection: keep-alive
Keep-Alive: timeout=15
Accept-Ranges: bytes
Cela montre que la version nginx de votre serveur est la 0.8.44, et que certaines vulnérabilités de Nginx ont été exposées il y a quelque temps, c’est-à-dire que certaines versions ont des vulnérabilités et d’autres non. De cette manière, le numéro de version exposé peut facilement devenir une information exploitable par les attaquants. Ainsi, d’un point de vue sécurité, cacher le numéro de version sera relativement plus sûr !
Pour des raisons de sécurité, je souhaite masquer les informations du numéro de version nginx dans l’en-tête de réponse HTTP :

1. Ajouter server_tokens au fichier de configuration nginx ;

server_tokens portée est http server locatio pour supprimer le bloc de n instructions

server_tokens valeur par défaut est activée, ce qui signifie que les informations de version sont affichées et que la valeur de server_tokens est désactivée, vous pouvez cacher les informations de version de nginx partout.



2. Si le fastcgi_param SERVER_SOFTWARE est défini dans le fichier de configuration php, trouvez cette ligne et modifiez-la :

Modifier le fichier de configuration php-fpm, tel que fastcgi.conf ou fcgi.conf (ce nom de fichier de configuration peut également être personnalisé, selon le nom spécifique du fichier) :

Je l’ai trouvé :
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version ;
Modifié en :
fastcgi_param SERVER_SOFTWARE nginx ;

3. Redémarrer nginx pour recharger le fichier de configuration et terminer






Précédent:« Tear cabbage » recherche magnétiquement le code source et des milliards de bases de données
Prochain:Fermez le message php X-Powered-By
 Propriétaire| Publié sur 16/06/2015 23:42:56 |
Une fois la modification terminée, vous pouvez utiliser l’outil webmaster http://tool.chinaz.com/ pour la tester

Publié sur 15/01/2016 14:32:11 |
Il y a une erreur dans la méthode ci-dessus, qui consiste à modifier le fichier de configuration nginx :
/nginx/conf/fastcgi_params

À l’intérieur :



Trouver fastcgi_param SERVER_SOFTWARE nginx/$nginx_version ;

Modifiez-le simplement !
Publié sur 15/01/2016 14:44:16 |


1. Cacher le numéro de version Nginx
Étape 1 :
vi /usr/localinx/confinx.conf
http{}
server_tokens off ;

Publié sur 19/01/2016 12:37:55 |
admin publié le 15-01-2016 à 14:44
1. Cacher le numéro de version Nginx
Étape 1 :
vi /usr/localinx/confinx.conf

Bonne réponse
Publié sur 22/03/2016 14:15:47 |

C’est le fichier de configuration nginx.conf de la conf dans nginx
Publié sur 26/07/2017 09:31:57 |


nginx.conf masque correctement les méthodes de version
Publié sur 18/10/2017 14:00:13 |
Comme un 。。。。。。。。。。。。。。。。。
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com