自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

徹底隱藏Nginx版本號的安全性與方法

安全 網(wǎng)站安全
根據(jù)以往關(guān)于Nginx的報(bào)道,有些Nginx版本有漏洞,而有些版本沒有。這樣暴露出來的版本號就容易變成攻擊者可利用的信息。所以,從安全的角度來說,隱藏版本號會(huì)相對安全些!

Nginx默認(rèn)是顯示版本號的,如:

[root@bkjz ~]# curl -I www.nginx.org
HTTP/1.1 200 OK
Server: nginx/0.8.44
Date: Tue, 13 Jul 2010 14:05:11 GMT
Content-Type: text/html
Content-Length: 8284
Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT
Connection: keep-alive
Keep-Alive: timeout=15
Accept-Ranges: bytes

這樣就給人家看到你的服務(wù)器nginx版本是0.8.44,根據(jù)以往關(guān)于Nginx的報(bào)道,有些Nginx版本有漏洞,而有些版本沒有。這樣暴露出來的版本號就容易變成攻擊者可利用的信息。所以,從安全的角度來說,隱藏版本號會(huì)相對安全些!

那nginx版本號可以隱藏不?其實(shí)可以的,看下面我的步驟:

1、進(jìn)入nginx配置文件的目錄(此目錄根據(jù)安裝時(shí)決定),用vim編輯打開

# vim nginx.conf

在http {—}里加上server_tokens off; 如:

http {
……省略
sendfile on;
tcp_nopush on;
keepalive_timeout 60;
tcp_nodelay on;
server_tokens off;
…….省略
}

2、編輯php-fpm配置文件,如fastcgi.conf或fcgi.conf(這個(gè)配置文件名也可以自定義的,根據(jù)具體文件名修改):

找到:

fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

改為:

fastcgi_param SERVER_SOFTWARE nginx;

3、重新加載nginx配置:

# /etc/init.d/nginx reload

這樣就完全對外隱藏了nginx版本號了,就是出現(xiàn)404、501等頁面也不會(huì)顯示nginx版本。

下面測試一下:

[root@bkjz ~]# curl -I www.ha97.com
HTTP/1.1 200 OK
Server: nginx
Date: Tue, 13 Jul 2010 14:26:56 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
Vary: Accept-Encoding
……

Firefox里的服務(wù)器信息顯示工具也不能顯示出nginx版本號(其實(shí)這個(gè)工具也是利用curl 命令偵查的)如圖:

OK,完畢。

責(zé)任編輯:藍(lán)雨淚 來源: 博客
相關(guān)推薦

2023-01-03 08:26:56

2017-02-08 14:29:04

2017-02-22 09:30:41

2010-05-17 16:26:36

IIS安全

2009-11-30 09:41:38

2019-10-28 13:44:10

安全邊緣計(jì)算數(shù)據(jù)

2014-12-15 14:02:48

iOS版本號蘋果

2012-10-16 09:28:49

SaaS安全加密

2012-10-16 10:02:08

加密SaaS安全SaaS加密

2015-10-08 15:49:00

版本號方法Windows 10

2010-11-08 10:07:45

Chrome

2020-11-03 15:38:13

物聯(lián)網(wǎng)安全技術(shù)

2019-07-31 07:53:23

2009-07-03 12:05:14

2009-03-13 10:18:00

2019-07-23 11:13:00

2011-03-29 16:37:59

備份安全性可用性

2011-05-31 18:41:45

復(fù)印機(jī)技巧

2023-01-09 17:46:07

項(xiàng)目版本號字段

2024-07-08 13:56:12

微服務(wù)API代碼
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號