欢迎来到php自学网~
阅读模式:

隐藏nginx的版本号

查看:1148  回复:0  类型:  来源:php自学网  标签 nginx 运维

        为了提高点服务器的安全性,可以通过隐藏nginx的版本号,来达到通过对应nginx版本号的找到相应漏洞目的。

        在网站访问时出现500 502 503 504 404等错误和在请求网站地址的响应头中都会暴露nginx的版本号,通过编辑nginx的配置文件来关闭nginx的版本号的显示。默认情况下是显示的。

nginx配置文件/usr/local/nginx/conf/nginx.conf中的http{}代码中找到 server_tokens on;修改配置为server_tokens off;

http {
    #文件扩展名与文件类型映射表
    include       mime.types;

    #默认文件类型
    default_type  application/octet-stream;

    #打开或关闭错误页面中的nginx版本号
    server_tokens off;

...省略剩余配置代码....
}

    1.显示版本号效果:server_tokens on;

[root@localhost /]# curl -I "http://zixuephp.net"
HTTP/1.1 200 OK
Server: nginx/1.12.0
Date: Mon, 16 Oct 2017 07:24:17 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/7.1.5
Set-Cookie: PHPSESSID=es1fdvtfrg0jdm8rmk84u1qh16; path=/; domain=.zixuephp.net; HttpOnly
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache

    2.隐藏版本号效果:server_tokens off;

[root@localhost /]# curl -I "http://zixuephp.net"
HTTP/1.1 200 OK
Server: nginx
Date: Mon, 16 Oct 2017 07:28:00 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/7.1.5
Set-Cookie: PHPSESSID=vfhj6ks98t66v05b1ign578pu6; path=/; domain=.zixuephp.net; HttpOnly
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
分享到:
0 0

*有问题之处烦请在评论中指出非常感谢!
不是我想要的内容,继续搜索:

扫描二维码手机查看

发布评论:


登录:
  表情:
评论话题
推荐阅读:
csv文件一键导入数据到mysql数据库   阅读:2124php中地址引用&的真正理解-变量引用、函数引用、对象引用   阅读:1489栈和堆的区别   阅读:1394centos 7 开启网络   阅读:1646php显示刚刚、几分钟前、几小时前、几天前的函数   阅读:1993什么是天使轮?什么是A轮融资?B轮融资?   阅读:1111php 读取和设置redis的键值   阅读:2714Mysql在大型网站的应用架构演变   阅读:1637人性漫画:打工与创业的残酷区别   阅读:1361web项目高并发量网站解决方案   阅读:1334分享:淘宝技术这十年   阅读:1566解决 nginx 413 request entity too large   阅读:1346linux命令中执行php脚本   阅读:1645封装php redis缓存操作类   阅读:1915session与cookie的区别   阅读:1508解决 nginx 413 request entity too large   阅读:1346centos 7 安装 samba 服务   阅读:1674比phpexcel还要简单的excel CSV 一键导入数据到数据库   阅读:1854分享:淘宝技术这十年   阅读:1566网站局部小图片优化-base64编码图片   阅读:2579phpexcel 超简单从excel表格一键导入数据到数据库教程   阅读:5117移动端自适应rem原理   阅读:4857shell脚本破解十位数内的所有纯数字rar加密压缩包脚本   阅读:2228最新centos7 搭建LNMP环境(centos7.2+php7+mysql5.7+nginx1.11+redis3.2)   阅读:4016session与cookie的区别   阅读:1508浅谈javascript的函数节流   阅读:1383centos 7 安装 php-7.1.3   阅读:7962给网站添加一键qq登录的功能   阅读:2260程序员找工作三要素(必看)   阅读:1606简单的DOS攻击之死亡之ping详解   阅读:12067mysql数据库性能的基本优化   阅读:1763mysql数据一键导出到csv文件   阅读:1693十张GIF让你弄懂递归等概念   阅读:1710一键分享到QQ空间、QQ好友、新浪微博、微信代码   阅读:9777mongodb设置shell开机启动脚本   阅读:1879php打印九九加法表   阅读:1784shell脚本批量删除几天前的文件   阅读:2085shell脚本统计当前服务器并发连接数   阅读:1860php文件下载防盗链   阅读:3232php文件下载防盗链   阅读:3232“米粉节”背后的故事——小米网抢购系统开发实践   阅读:1265centos 7 安装 mysql-5.7   阅读:2063phpexcel 超简单从excel表格一键导入数据到数据库教程   阅读:5117Mysql在大型网站的应用架构演变   阅读:1637php 生成图片,给图片加水印   阅读:2278面试都会问你为什么你从上一家公司离职的真实意思   阅读:3452centos 7.2 添加php7 的 php-fpm 开机启动   阅读:8632mysql的四种索引类型   阅读:3166封装php redis缓存操作类   阅读:1915小米手机端商城rem适配原理   阅读:2892