Denne artikkelen er en speilartikkel om maskinoversettelse, vennligst klikk her for å hoppe til originalartikkelen.

Utsikt: 16229|Svare: 7

[Web] Skjul fullstendig sikkerheten og metodene til Nginx versjonsnummer

[Kopier lenke]
Publisert på 16.06.2015 23:16:37 | | | |
Som standard viser Nginx versjonsnummeret, for eksempel:
[root@bkjz ~]# krøll -Jeg www.nginx.org
HTTP/1.1 200 OK
Server: nginx/0.8.44
Date: Tue, 13 Jul 2010 14:05:11 GMT
Content-Type: textml
Content-Length: 8284
Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT
Connection: keep-alive
Keep-Alive: timeout=15
Accept-Ranges: bytes
Dette viser at server-nginx-versjonen din er 0.8.44, og noen sårbarheter i Nginx-versjonen har blitt eksponert for en tid tilbake, det vil si at noen versjoner har sårbarheter og noen ikke. På denne måten kan det eksponerte versjonsnummeret lett bli informasjon som angripere kan utnytte. Derfor, fra et sikkerhetsperspektiv, vil det være relativt tryggere å skjule versjonsnummeret!
For sikkerhet vil jeg skjule nginx-versjonsnummerinformasjonen i HTTP-forespørselssvarhodet:

1. Legg server_tokens av i nginx-konfigurasjonsfilen;

server_tokens omfang er http server locatio for å fjerne n-setningsblokken

server_tokens standardverdi er på, noe som betyr at versjonsinformasjonen vises, og server_tokens-verdien er av, kan du skjule versjonsinformasjonen til nginx overalt.



2. Hvis fastcgi_param SERVER_SOFTWARE er satt i php-konfigurasjonsfilen, finn denne linjen og endre den:

Rediger php-fpm-konfigurasjonsfilen, som fastcgi.conf eller fcgi.conf (dette konfigurasjonsfilnavnet kan også tilpasses, avhengig av det spesifikke filnavnet):

Fant den:
fastcgi_param SERVER_SOFTWARE nginx/$nginx_versjon;
Endret til:
fastcgi_param SERVER_SOFTWARE nginx;

3. Start nginx på nytt for å laste inn konfigurasjonsfilen og fullfør






Foregående:"Tear cabbage" søker magnetisk etter kildekode og milliarder av databaser
Neste:Lukk php X-Powered-By-meldingen
 Vert| Publisert på 16.06.2015 23:42:56 |
Etter at endringen er fullført, kan du bruke webmaster-verktøyet http://tool.chinaz.com/ for å teste det

Publisert på 15.01.2016 14:32:11 |
Det er en feil i metoden ovenfor, nemlig å endre nginx-konfigurasjonsfilen:
/nginx/conf/fastcgi_params

Inni:



Finn fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

Bare modifiser det!
Publisert på 15.01.2016 14:44:16 |


1. Skjul Nginx-versjonsnummeret
Trinn 1:
vi /usr/localinx/confinx.conf
http{}
server_tokens av;

Publisert på 19.01.2016 12:37:55 |
Admin postet 15.01.2016 14:44
1. Skjul Nginx-versjonsnummeret
Trinn 1:
vi /usr/localinx/confinx.conf

Riktig svar
Publisert på 22.03.2016 14:15:47 |

Det er nginx.conf-konfigurasjonsfilen til conf i nginx
Publisert på 26.07.2017 09:31:57 |


nginx.conf skjuler korrekt versjonsmetoder
Publisert på 18.10.2017 14:00:13 |
Som en 。。。。。。。。。。。。。。。。。
Ansvarsfraskrivelse:
All programvare, programmeringsmateriell eller artikler publisert av Code Farmer Network er kun for lærings- og forskningsformål; Innholdet ovenfor skal ikke brukes til kommersielle eller ulovlige formål, ellers skal brukerne bære alle konsekvenser. Informasjonen på dette nettstedet kommer fra Internett, og opphavsrettstvister har ingenting med dette nettstedet å gjøre. Du må fullstendig slette innholdet ovenfor fra datamaskinen din innen 24 timer etter nedlasting. Hvis du liker programmet, vennligst støtt ekte programvare, kjøp registrering, og få bedre ekte tjenester. Hvis det foreligger noen krenkelse, vennligst kontakt oss på e-post.

Mail To:help@itsvse.com