Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 16229|Atbildi: 7

[Tīmeklis] Pilnībā paslēpiet Nginx versijas numura drošību un metodes

[Kopēt saiti]
Publicēts 16.06.2015 23:16:37 | | | |
Pēc noklusējuma Nginx parāda versijas numuru, piemēram:
[root@bkjz ~]# čokurošanās -I www.nginx.org
HTTP/1.1 200 Labi
Server: nginx/0.8.44
Date: Tue, 13 Jul 2010 14:05:11 GMT
Content-Type: textml
Content-Length: 8284
Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT
Connection: keep-alive
Keep-Alive: timeout=15
Accept-Ranges: bytes
Tas parāda, ka jūsu servera nginx versija ir 0.8.44, un dažas Nginx versijas ievainojamības ir atklātas pirms kāda laika, tas ir, dažām versijām ir ievainojamība, bet dažām versijām nav. Tādā veidā atklātais versijas numurs var viegli kļūt par informāciju, ko uzbrucēji var izmantot. Tāpēc no drošības viedokļa versijas numura slēpšana būs salīdzinoši drošāka!
Drošības labad es vēlos paslēpt nginx versijas numura informāciju HTTP pieprasījuma atbildes galvenē:

1. Pievienojiet server_tokens nginx konfigurācijas failam;

server_tokens tvērums ir http servera locatio, lai noņemtu n priekšraksta bloku

server_tokens noklusējuma vērtība ir ieslēgta, kas nozīmē, ka tiek parādīta informācija par versiju un server_tokens vērtība ir izslēgta, varat paslēpt informāciju par nginx versiju visur.



2. Ja fastcgi_param SERVER_SOFTWARE ir iestatīts php konfigurācijas failā, atrodiet šo rindu un modificējiet to:

Rediģējiet php-fpm konfigurācijas failu, piemēram, fastcgi.conf vai fcgi.conf (šo konfigurācijas faila nosaukumu var arī pielāgot atkarībā no konkrētā faila nosaukuma):

Atradu:
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
Mainīts uz:
fastcgi_param SERVER_SOFTWARE nginx;

3. Restartējiet nginx, lai atkārtoti ielādētu konfigurācijas failu un pabeigtu






Iepriekšējo:"Asaru kāposti" magnētiski meklē pirmkodu un miljardiem datubāzu
Nākamo:Aizveriet php X-Powered-By ziņojumu
 Saimnieks| Publicēts 16.06.2015 23:42:56 |
Kad modifikācija ir pabeigta, varat izmantot tīmekļa pārziņa rīku http://tool.chinaz.com/, lai to pārbaudītu

Publicēts 15.01.2016 14:32:11 |
Iepriekš minētajā metodē ir kļūda, kas ir modificēt nginx konfigurācijas failu:
/nginx/conf/fastcgi_params

Iekšpusē:



Atrodiet fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

Vienkārši modificējiet to!
Publicēts 15.01.2016 14:44:16 |


1. Paslēpiet Nginx versijas numuru
1. darbība:
vi /usr/localinx/confinx.conf
http{}
server_tokens izslēgts;

Publicēts 19.01.2016 12:37:55 |
admin Publicēts 2016-1-15 14:44
1. Paslēpiet Nginx versijas numuru
1. darbība:
vi /usr/localinx/confinx.conf

Pareiza atbilde
Publicēts 22.03.2016 14:15:47 |

Tas ir nginx.conf konfigurācijas fails
Publicēts 26.07.2017 09:31:57 |


nginx.conf pareizi slēpj versiju metodes
Publicēts 18.10.2017 14:00:13 |
Kā 。。。。。。。。。。。。。。。。。
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com