摘要:默認是顯示版本號的,如這樣就給人家看到你的服務器版本是,前些時間暴出了一些版本漏洞,就是說有些版本有漏洞,而有些版本沒有。這樣暴露出來的版本號就容易變成攻擊者可利用的信息。
Nginx默認是顯示版本號的,如:
[root@hadooptest ~]# curl -I www.nginx.org HTTP/1.1 200 OK Server: nginx/0.8.44 Date: Tue, 13 Jul 2010 14:05:11 GMT Content-Type: text/html Content-Length: 8284 Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT Connection: keep-alive Keep-Alive: timeout=15 Accept-Ranges: bytes
這樣就給人家看到你的服務器nginx版本是0.8.44,前些時間暴出了一些Nginx版本漏洞,就是說有些版本有漏洞,而有些版本沒有。這樣暴露出來的版本號就容易變成攻擊者可利用的信息。所以,從安全的角度來說,隱藏版本號會相對安全些!
那nginx版本號可以隱藏不?其實可以的,看下面我的步驟:
1、進入nginx配置文件的目錄(此目錄根據(jù)安裝時決定),用vim編輯打開
vim nginx.conf
在http {—}里加上server_tokens off; 如:
http { ……省略 sendfile on; tcp_nopush on; keepalive_timeout 60; tcp_nodelay on; server_tokens off; …….省略 }
2、編輯php-fpm配置文件,如fastcgi.conf或fcgi.conf(這個配置文件名也可以自定義的,根據(jù)具體文件名修改):
找到:
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
改為:
fastcgi_param SERVER_SOFTWARE nginx;
3、重新加載nginx配置:
# /etc/init.d/nginx reload
這樣就完全對外隱藏了nginx版本號了,就是出現(xiàn)404、501等頁面也不會顯示nginx版本。
修改后內容是:
[root@hadooptest ~]# curl -I www.nginx.org HTTP/1.1 200 OK Server: nginx Date: Tue, 13 Jul 2010 14:05:11 GMT Content-Type: text/html Content-Length: 8284 Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT Connection: keep-alive Keep-Alive: timeout=15 Accept-Ranges: bytes
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉載請注明本文地址:http://systransis.cn/yun/30226.html
摘要:默認是顯示版本號的,如這樣就給人家看到你的服務器版本是,前些時間暴出了一些版本漏洞,就是說有些版本有漏洞,而有些版本沒有。這樣暴露出來的版本號就容易變成攻擊者可利用的信息。 Nginx默認是顯示版本號的,如: [root@hadooptest ~]# curl -I www.nginx.org HTTP/1.1 200 OK Server: nginx/0.8.44 Date: Tu...
摘要:什么是跨域當協(xié)議域名端口號,有一個或多個不同時,有希望可以訪問并獲取數(shù)據(jù)的現(xiàn)象稱為跨域訪問,同源策略限制下都是不支持跨域的。命名是隨意的,只要是符合一級域名與二級域名的關系即可,然后訪問。 showImg(https://segmentfault.com/img/remote/1460000018998493); 閱讀原文 同源策略 同源策略/SOP(Same origin pol...
摘要:指令中的參數(shù)時間內文件的最少使用次數(shù),如果超過這個數(shù)字,文件描述符一直是在緩存中打開的,如上例,如果有一個文件在時間內一次沒被使用,它將被移除。 一、這里的優(yōu)化主要是指對nginx的配置優(yōu)化,一般來說nginx配置文件中對優(yōu)化比較有作用的主要有以下幾項: nginx進程數(shù),建議按照cpu數(shù)目來指定,一般跟cpu核數(shù)相同或為它的倍數(shù)。 worker_processes 8; 為每...
閱讀 1543·2021-09-22 15:35
閱讀 2020·2021-09-14 18:04
閱讀 896·2019-08-30 15:55
閱讀 2463·2019-08-30 15:53
閱讀 2694·2019-08-30 12:45
閱讀 1213·2019-08-29 17:01
閱讀 2594·2019-08-29 15:30
閱讀 3525·2019-08-29 15:09