最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Nginx隱藏server頭信息的實(shí)現(xiàn)

 更新時(shí)間:2023年01月16日 09:32:01   作者:倦~  
本文主要介紹了Nginx隱藏server頭信息的實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧

分析

上一篇文章我們搭建了Nginx,請(qǐng)求響應(yīng)頭如下

[nginx@node01 sbin]$ curl -I 127.0.0.1:8090
HTTP/1.1 200 OK
Server: nginx/1.9.9
Date: Fri, 11 Nov 2022 14:56:38 GMT
Content-Type: text/html
Content-Length: 612
Last-Modified: Fri, 11 Nov 2022 12:47:59 GMT
Connection: keep-alive
ETag: "636e447f-264"
Accept-Ranges: bytes

可看到這么一行 Server: nginx/1.9.9,暴露了服務(wù)為Nginx并且還知道了具體版本號(hào),如果有人想要攻擊我們網(wǎng)站,那么他們就會(huì)通過(guò)這種方式來(lái)獲取我們網(wǎng)站的一些信息。比如 知道了是Nginx,并且如果恰好發(fā)現(xiàn)該版本是有一些漏洞的,那么攻擊者就能夠很輕松的找到攻擊我們的方案,所以隱藏一些信息是很有必要的。

Nginx它考慮到了這方面的問(wèn)題。給我們提供了一個(gè)配置 server_tokens。將該配置放到http快中就可以隱藏版本號(hào)了。

隱藏版本號(hào)

修改 nginx.conf,添加server_tokens,配置如下

worker_processes ?1;

events {
? ? worker_connections ?1024;
}

http {
? ? include ? ? ? mime.types;
? ? default_type ?application/octet-stream;
? ? server_tokens off;
? ? sendfile ? ? ? ?on;

? ? keepalive_timeout ?65;

? ? server {
? ? ? ? listen ? ? ? 8090;
? ? ? ? server_name ?localhost;
? ? ? ? ? ??
? ? ? ? location / {
? ? ? ? ? ? root ? html;
? ? ? ? ? ? index ?index.html index.htm;
? ? ? ? }
? ? }

}

重啟nginx

版本號(hào)已隱藏

[nginx@node01 sbin]$ ./nginx -s reload

[nginx@node01 sbin]$ curl -I 127.0.0.1:8090
HTTP/1.1 200 OK
Server: nginx
Date: Fri, 11 Nov 2022 15:08:55 GMT
Content-Type: text/html
Content-Length: 612
Last-Modified: Fri, 11 Nov 2022 12:47:59 GMT
Connection: keep-alive
ETag: "636e447f-264"
Accept-Ranges: bytes

php-fpm服務(wù)器隱藏版本號(hào)

如果搭建的是 php-fpm 服務(wù)器的話,還得修改 fastcgi.conf

在該配置中有這么一行

fastcgi_param  SERVER_SOFTWARE    nginx/$nginx_version;
修改后
fastcgi_param  SERVER_SOFTWARE    nginx;

隱藏Server

經(jīng)過(guò)上面的修改,版本號(hào)就已經(jīng)隱藏了,如果連Server信息都不想讓別人知道,那就只能修改源碼了

修改C文件 src/http/ngx_http_header_filter_module.c

大概在50行左右,將nginx修改為 其它名字

//static char ngx_http_server_string[] = "Server: nginx" CRLF;
//static char ngx_http_server_full_string[] = "Server: " NGINX_VER CRLF;
static char ngx_http_server_string[] = "Server: juan" CRLF;
static char ngx_http_server_full_string[] = "Server: " NGINX_VER CRLF;

重新編譯前記得停掉Nginx 備份自己的nginx.conf

Nginx源碼安裝教程 http://m.fzitv.net/article/142431.htm

編譯完后替換之前備份的文件,啟動(dòng)Nginx

[nginx@node01 sbin]$ curl -I 127.0.0.1:8090
HTTP/1.1 200 OK
Server: juan
Date: Fri, 11 Nov 2022 15:34:27 GMT
Content-Type: text/html
Content-Length: 612
Last-Modified: Fri, 11 Nov 2022 15:30:46 GMT
Connection: keep-alive
ETag: "636e6aa6-264"
Accept-Ranges: bytes

這時(shí)Server已經(jīng)變成自己定義的名字了,nginx的加固就介紹到這。

到此這篇關(guān)于Nginx隱藏server頭信息的實(shí)現(xiàn)的文章就介紹到這了,更多相關(guān)Nginx隱藏server頭信息內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • nginx作grpc的反向代理踩坑總結(jié)

    nginx作grpc的反向代理踩坑總結(jié)

    nginx是一款高性能的web服務(wù)器,常用于負(fù)載均衡和反向代理,本文主要介紹了nginx作grpc的反向代理踩坑總結(jié),感興趣的可以了解一下
    2021-07-07
  • 如何讓Nginx支持中文文件名具體設(shè)置步驟

    如何讓Nginx支持中文文件名具體設(shè)置步驟

    想讓Nginx支持中文文件名首先得讓你的系統(tǒng)有中語(yǔ)語(yǔ)言包,設(shè)置前可以執(zhí)行:locale 看一下,如果顯示是en_US.UTF-8,即是正常,不用按下面的步驟設(shè)置
    2013-06-06
  • Nginx負(fù)載均衡中的Memcached緩存模塊

    Nginx負(fù)載均衡中的Memcached緩存模塊

    Nginx?的?ngx_http_memcached_module?模塊本身并沒(méi)有提供緩存功能,它只是一個(gè)將用戶(hù)請(qǐng)求轉(zhuǎn)發(fā)到?Memcached?服務(wù)器的代理模塊,這篇文章主要介紹了Nginx負(fù)載均衡之Memcached緩存模塊,需要的朋友可以參考下
    2024-06-06
  • 解決Nginx配置靜態(tài)資源文件404 Not Found問(wèn)題

    解決Nginx配置靜態(tài)資源文件404 Not Found問(wèn)題

    在使用Nginx作為靜態(tài)資源服務(wù)器時(shí),如果配置了根目錄root導(dǎo)致404錯(cuò)誤,而使用前綴URL配置alias則需要正確處理目錄路徑,使用alias時(shí)要確保目錄名后加‘/’,并且在需要時(shí)使用root和alias配置,本文介紹Nginx配置靜態(tài)資源文件404 Not Found問(wèn)題解決方法,感興趣的朋友一起看看吧
    2025-03-03
  • Nginx負(fù)載均衡之upstream模塊簡(jiǎn)介與使用詳解

    Nginx負(fù)載均衡之upstream模塊簡(jiǎn)介與使用詳解

    nginx有一個(gè)最大的功能就是可以實(shí)現(xiàn)服務(wù)器的負(fù)載均衡,下面這篇文章主要給大家介紹了關(guān)于Nginx負(fù)載均衡之upstream模塊簡(jiǎn)介與使用的相關(guān)資料,文中通過(guò)實(shí)例代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2022-09-09
  • nginx 負(fù)載均衡的簡(jiǎn)單配置方法

    nginx 負(fù)載均衡的簡(jiǎn)單配置方法

    Nginx 負(fù)載均衡的簡(jiǎn)單配置例子,供初學(xué)的朋友參考下
    2013-02-02
  • Nginx?proxy、rewrite、alias配置過(guò)程

    Nginx?proxy、rewrite、alias配置過(guò)程

    這篇文章主要介紹了Nginx?proxy、rewrite、alias配置過(guò)程,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2024-06-06
  • 使用Nginx解決跨域訪問(wèn)問(wèn)題的完整案例

    使用Nginx解決跨域訪問(wèn)問(wèn)題的完整案例

    在現(xiàn)代的Web開(kāi)發(fā)中,跨域訪問(wèn)是一種常見(jiàn)的需求,由于瀏覽器的同源策略,不同域名之間的訪問(wèn)存在一定的限制,本文將介紹如何使用Nginx來(lái)解決跨域訪問(wèn)的問(wèn)題,并通過(guò)一個(gè)完整的實(shí)例來(lái)展示,需要的朋友可以參考下
    2024-03-03
  • Nginx隱藏式跳轉(zhuǎn)(瀏覽器URL跳轉(zhuǎn)后保持不變)

    Nginx隱藏式跳轉(zhuǎn)(瀏覽器URL跳轉(zhuǎn)后保持不變)

    這篇文章主要介紹了Nginx隱藏式跳轉(zhuǎn)(瀏覽器URL跳轉(zhuǎn)后保持不變),需要的朋友可以參考下
    2022-04-04
  • nginx結(jié)合openssl實(shí)現(xiàn)https的方法

    nginx結(jié)合openssl實(shí)現(xiàn)https的方法

    這篇文章主要介紹了基于nginx結(jié)合openssl實(shí)現(xiàn)https的方法,準(zhǔn)備工作大家需要安裝nginx服務(wù),具體操作過(guò)程跟隨小編一起看看吧
    2021-07-07

最新評(píng)論

永嘉县| 榆社县| 松江区| 英超| 合阳县| 龙胜| 乌鲁木齐县| 常德市| 濉溪县| 织金县| 平舆县| 新宁县| 峨边| 旬邑县| 四会市| 丰都县| 新河县| 承德市| 建始县| 聊城市| 陆河县| 嘉定区| 富宁县| 四子王旗| 吴江市| 静海县| 镇雄县| 瑞丽市| 建始县| 宁德市| 上饶县| 和政县| 南岸区| 沈丘县| 长丰县| 仪陇县| 武胜县| 岑巩县| 昭苏县| 蕉岭县| 灌阳县|