nginx安全

作者: 无字天书 | 来源:发表于2019-05-09 20:44 被阅读96次

1,隐藏版本号

1)http {—}里加上server_tokens off;

[root@mypc-8 /]# vim /usr/local/nginx/conf/nginx.conf

http {

    include       mime.types;

    default_type  application/octet-stream;

    server_tokens off;                             #关闭版本号显示

2)编辑php-fpm配置文件,如fastcgi.conf或fcgi.conf(这个配置文件名也可以自定义的,根据具体文件名修改):

找到:

fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;

改为:

fastcgi_param SERVER_SOFTWARE nginx;

3)重新加载nginx配置

[root@mypc-8 /]# nginx -s reload

2,基于源代码(变更版本号和版本名使其更具有迷惑效果)

编译nginx时先修改源码

# vim /opt/nginx-1.12.0/src/core/nginx.h     //修改源码文件

#define nginx_version      1012000

#define NGINX_VERSION      "1.12.2"

#define NGINX_VER          "IIS/" NGINX_VERSION        #伪装成IIS服务器

//更改版本号,注意不用取消井号!

# cd /opt/nginx-1.12.0/

./configure --prefix=/usr/local/nginx --user=nginx --group=nginx --with-http_stub_status_module && make && make install

//编译安装

# vim /usr/local/nginx/conf/nginx.conf     //把之前的server_tokens off;改成on

# service nginx reload          //重启服务

# curl -I http://192.168.116.133     //检测结果

总结

以上2种都可以提高nginx服务器的安全,使用哪一种看个人喜欢了。


看官福利:

1

结束语:

更多精彩内容持续更新中,关注我,有你更精彩。

相关文章

  • nginx配置文件

    nginx的启动:nginx重启:nginx -s reload快读关闭: nginx -s stop安全关闭:n...

  • 停止重启nignx

    nginx -s stop 强制关闭 nginx -s quit 安全关闭 nginx -s reload 改变配...

  • Nginx 与安全有关的几个配置

    Nginx 与安全有关的几个配置 安全无小事,安全防范从 nginx 配置做起 本文转载来源:https://bl...

  • 服务防护

    Nginx安全防护 tomcat防护 Mysql安全防护 Redis安全防护

  • nginx安全

    1,隐藏版本号 1)http {—}里加上server_tokens off;[root@mypc-8 /]# v...

  • Nginx基本安全优化

    Nginx安全优化包括:修改版本信息、限制并发、拒绝非法请求、防止buffer溢出。 优化Nginx服务的安全配置...

  • Nginx 服务基础到架构优化

    一、安全方面 1.1、隐藏 nginx header 版本号 HTTP header,有个Server:nginx...

  • Nginx安装手册

    目前需要调研Nginx的安全加固方案。然,Nginx还没真正安装过。固在此记录Nginx的安装过程,以便后续查看。...

  • nginx隐藏标识与版本号

    隐藏Nginx标识与版本号 前言 为什么要隐藏nginx标识与版本号?因为nginx默认配置存在安全漏洞。如下图:...

  • 访问阿里云ip显示无法访问此网站

    1、配置对应端口的安全组2、查看nginx是否启动注:本人遇到这个问题时就是一直在纠结安全组问题,忽略了nginx...

网友评论

    本文标题:nginx安全

    本文链接:https://www.haomeiwen.com/subject/wxngoqtx.html