美文网首页
Linux 隐藏Nginx版本号

Linux 隐藏Nginx版本号

作者: Yohann丶blog | 来源:发表于2022-06-09 14:00 被阅读0次
image.png
  • 访问 Web 网站
image.png

看到服务器版本信息没被隐藏,攻击者可以利用该信息作为参考,查找到针对该系统有效的 payload。

  • 修改 /etc/nginx/nginx.conf,在 http{} 中加入
server_tokens off;
  • 修改 /etc/nginx/fastcgi_params,隐藏 nginx 版本号
fastcgi_param   SERVER_SOFTWARE         nginx;
  • 再次访问 Web 网站
image.png

可以看到服务器版本信息已被隐藏。

相关文章

网友评论

      本文标题:Linux 隐藏Nginx版本号

      本文链接:https://www.haomeiwen.com/subject/nldmmrtx.html