美文网首页
Nginx基本安全优化

Nginx基本安全优化

作者: 养码哥 | 来源:发表于2018-05-08 21:44 被阅读0次
  • 调整参数隐藏nginx软件版本号信息。
    想要隐身,首先要了解所使用软件的版本号,对于linux客户端,可通过命令行查看Nginx版本号,最简单的方法是在linux客户端系统行执行如下命令:
    curl -I 39.107.240.3

在windows客户端上,通过浏览器访问web服务器时,若找不到页面。报错信息如下

以上虽然是不同的客户端,但是都或得了Nginx软件名称,而且查到了nginx的版本号,这就使得Nginx WEB服务安全存在一定的风险,因此隐藏这些信息。

百度
  • 解决方案一:
    通过配置文件加参数来隐藏Nginx版本号

    http {
    include       mime.types;
    default_type  application/octet-stream;
    server_tokens off;此参数放在http标签内,作用是控制http response header内的web服务版本信息的显示,以及错误信息中服务版本信息的显示。
    

server_tokens参数的官方说明如下:

  syntax :  server_tokens  on | off;此行为参数语法,on为开启状态,off为关闭状态
  default : server_tokens  on  此行不配置该参数,软件默认的结果
  context : http ,server , location 此行为server_tokens参数可以放置的位置

参数作用:激活或禁止nginx的版本信息显示在报错信息和Server的响应首部位置中。
Enables or disables emitting of nginx version in error messages and in the “Server” response header field;此行是参数的作用原文。

官方地址:http://nginx.org/en/docs/http/ngx_http_core_module.html


相关文章

  • Nginx基本安全优化

    调整参数隐藏nginx软件版本号信息。想要隐身,首先要了解所使用软件的版本号,对于linux客户端,可通过命令行查...

  • Nginx基本安全优化

    Nginx安全优化包括:修改版本信息、限制并发、拒绝非法请求、防止buffer溢出。 优化Nginx服务的安全配置...

  • 综合架构之服务优化(后篇)

    主要内容: 1.nginx优化2.php优化3.安全优化 nginx服务优化 1.nginx配置文件移动,该如何启...

  • Nginx 日常优化(一)

    安全优化 调整版本号 修改源码隐藏版本号 更改nginx启动用户 配置文件参数 nginx 进程对应配置 优化cp...

  • 2019-05-01 nginx 优化

    1. 安全优化 1.1 隐藏版本号 修改nginx配置文件实现优化server_tokens off; 1.2 修...

  • nginx的基本优化

    内核方面优化 进程打开文件描述符的数量 tcp连接中time_wait状态的回收 nginx做负载均衡时,打开本地...

  • Mac下LEMP安装配置

    Nginx 安装 配置 Mysql PHP 基本开发足够,其余优化后续未完待续..

  • 安全无小事,安全防范从nginx配置做起

    隐藏版本号 经常会有针对某个版本的nginx安全漏洞出现,隐藏nginx版本号就成了主要的安全优化手段之一,当然最...

  • Linux 系统优化

    Linux System Environment Linux基本优化与安全优化说明标注:以下优化有些不是必要的优化...

  • nginx优化单台机器抗10万并发

    nginx的安装与基本配置文档网上已经有很多了,但具体讲优化的文章还比较少,偶尔发现有这么一篇《nginx优化 突...

网友评论

      本文标题:Nginx基本安全优化

      本文链接:https://www.haomeiwen.com/subject/drxgrftx.html