Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 16229|Răspunde: 7

[Web] Ascundeți complet securitatea și metodele numărului de versiune Nginx

[Copiază linkul]
Postat pe 16.06.2015 23:16:37 | | | |
În mod implicit, Nginx afișează numărul versiunii, cum ar fi:
[root@bkjz ~]# curl - Am www.nginx.org
HTTP/1.1 200 OK
Server: nginx/0.8.44
Date: Tue, 13 Jul 2010 14:05:11 GMT
Content-Type: textml
Content-Length: 8284
Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT
Connection: keep-alive
Keep-Alive: timeout=15
Accept-Ranges: bytes
Acest lucru arată că versiunea serverului tău nginx este 0.8.44, iar unele vulnerabilități ale versiunilor Nginx au fost expuse de ceva vreme, adică unele versiuni au vulnerabilități și altele nu. Astfel, numărul de versiune expus poate deveni ușor o informație pe care atacatorii o pot exploata. Prin urmare, din punct de vedere al securității, ascunderea numărului de versiune va fi relativ mai sigură!
Pentru securitate, vreau să ascund informațiile despre numărul de versiune nginx în antetul de răspuns la cererea HTTP:

1. Adaugă server_tokens în fișierul de configurare nginx;

server_tokens scop este http server locatio pentru a elimina blocul de instrucțiuni n

server_tokens valoarea implicită este activată, ceea ce înseamnă că informațiile despre versiune sunt afișate, iar valoarea server_tokens este dezactivată, poți ascunde informațiile de versiune ale nginx peste tot.



2. Dacă fastcgi_param SERVER_SOFTWARE este setat în fișierul de configurare php, găsește această linie și modifică-o:

Editați fișierul de configurare php-fpm, cum ar fi fastcgi.conf sau fcgi.conf (acest nume de fișier de configurare poate fi de asemenea personalizat, în funcție de numele specific al fișierului):

L-am găsit:
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
Schimbat în:
fastcgi_param SERVER_SOFTWARE nginx;

3. Repornește nginx pentru a reîncărca fișierul de configurare și a finaliza






Precedent:"Tear cabbage" caută magnetic codul sursă și miliarde de baze de date
Următor:Închide mesajul php X-Powered-By
 Proprietarul| Postat pe 16.06.2015 23:42:56 |
După ce modificarea este finalizată, poți folosi instrumentul webmaster http://tool.chinaz.com/ pentru a o testa

Postat pe 15.01.2016 14:32:11 |
Există o eroare în metoda de mai sus, care este modificarea fișierului de configurare nginx:
/nginx/conf/fastcgi_params

În interior:



Găsește fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

Doar modifică-l!
Postat pe 15.01.2016 14:44:16 |


1. Ascundeți numărul de versiune Nginx
Pasul 1:
vi /usr/localinx/confinx.conf
http{}
server_tokens jos;

Postat pe 19.01.2016 12:37:55 |
admin postat pe 2016-1-15 14:44
1. Ascundeți numărul de versiune Nginx
Pasul 1:
vi /usr/localinx/confinx.conf

Răspuns corect
Postat pe 22.03.2016 14:15:47 |

Este fișierul de configurare nginx.conf al conf-ului din nginx
Postat pe 26.07.2017 09:31:57 |


nginx.conf ascunde corect metodele de versiune
Postat pe 18.10.2017 14:00:13 |
Ca un 。。。。。。。。。。。。。。。。。
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com