Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 16229|Risposta: 7

[Web] Nascondere completamente la sicurezza e i metodi del numero di versione Nginx

[Copiato link]
Pubblicato su 16/06/2015 23:16:37 | | | |
Di default, Nginx mostra il numero di versione, ad esempio:
[root@bkjz ~]# curl -Io www.nginx.org
HTTP/1.1 200 OK
Server: nginx/0.8.44
Date: Tue, 13 Jul 2010 14:05:11 GMT
Content-Type: textml
Content-Length: 8284
Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT
Connection: keep-alive
Keep-Alive: timeout=15
Accept-Ranges: bytes
Questo mostra che la versione di nginx del tuo server è la 0.8.44, e alcune vulnerabilità di versione Nginx sono state esposte da qualche tempo, cioè alcune versioni hanno vulnerabilità e altre no. In questo modo, il numero di versione esposto può facilmente diventare un'informazione che gli attaccanti possono sfruttare. Quindi, dal punto di vista della sicurezza, nascondere il numero di versione sarà relativamente più sicuro!
Per sicurezza, voglio nascondere le informazioni del numero di versione nginx nell'intestazione HTTP request response:

1. Aggiungere server_tokens al file di configurazione nginx;

server_tokens ambito è http server locatio per rimuovere il blocco di n istruzioni

server_tokens valore predefinito è attivo, il che significa che le informazioni sulla versione vengono visualizzate e il valore server_tokens è disattivato, puoi nascondere le informazioni di versione di nginx ovunque.



2. Se la fastcgi_param SERVER_SOFTWARE è impostata nel file di configurazione php, trova questa riga e modificala:

Modifica il file di configurazione php-pm, come fastcgi.conf o fcgi.conf (questo nome di file di configurazione può essere personalizzato, a seconda del nome specifico del file):

Trovato:
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
Modificato in:
fastcgi_param SERVER_SOFTWARE nginx;

3. Riavvia nginx per ricaricare il file di configurazione e completare






Precedente:"Tear cabbage" cerca magneticamente codice sorgente e miliardi di database
Prossimo:Chiudi il messaggio php X-Powered-By
 Padrone di casa| Pubblicato su 16/06/2015 23:42:56 |
Dopo aver completato la modifica, puoi usare lo strumento webmaster http://tool.chinaz.com/ per testarla

Pubblicato su 15/01/2016 14:32:11 |
C'è un errore nel metodo sopra, che consiste nel modificare il file di configurazione nginx:
/nginx/conf/fastcgi_params

All'interno:



Trova fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

Modificalo e basta!
Pubblicato su 15/01/2016 14:44:16 |


1. Nascondere il numero di versione Nginx
Passo 1:
vi /usr/localinx/confinx.conf
http{}
server_tokens scende;

Pubblicato su 19/01/2016 12:37:55 |
admin pubblicato il 15-1-2016 alle 14:44
1. Nascondere il numero di versione Nginx
Passo 1:
vi /usr/localinx/confinx.conf

Risposta corretta
Pubblicato su 22/03/2016 14:15:47 |

È il file di configurazione nginx.conf della conf in nginx
Pubblicato su 26/07/2017 09:31:57 |


nginx.conf nasconde correttamente i metodi di versione
Pubblicato su 18/10/2017 14:00:13 |
Come un 。。。。。。。。。。。。。。。。。
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com