最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

修改nginx服務(wù)器類型實現(xiàn)簡單偽裝(隱藏nginx類型與版本等)

 更新時間:2016年03月20日 23:33:33   投稿:mdxy-dxy  
這篇文章主要介紹了修改nginx服務(wù)器類型實現(xiàn)簡單偽裝(隱藏nginx類型與版本等),需要的朋友可以參考下

修改服務(wù)器類型為了防止被有所圖的人利用,才做的一些調(diào)整。比如當(dāng)前使用的一個低版本正好被爆出漏洞,如果被發(fā)現(xiàn),那豈不是危險。

1、隱藏版本號,修改nginx.conf,在http區(qū)塊加入

復(fù)制代碼 代碼如下:

server_tokens off;

然后重新加載nginx,可以看到server頭部也是不帶版本號,也可以通過404查看

2、返回自定義服務(wù)器類型
通過curl -i http://127.0.0.1 查看當(dāng)前的類型或者一些站長工具都可以看到,可以修改一為gws或者GFW來威懾一些利用工具掃描的家伙

具體方法:

復(fù)制代碼 代碼如下:

[root@REDIS_CLUSTER nginx-1.8.1]# vim src/http/ngx_http_header_filter_module.c
修改前
static char ngx_http_server_string[] = "Server: nginx" CRLF;
static char ngx_http_server_full_string[] = "Server: " NGINX_VER CRLF;
...
修改后
static char ngx_http_server_string[] = "Server: gws" CRLF;
static char ngx_http_server_full_string[] = "Server: gws" CRLF;

然后重新編譯后,查看效果(Server: gws)

復(fù)制代碼 代碼如下:

[root@REDIS_CLUSTER nginx-1.8.1]# /usr/local/nginx/sbin/nginx -s stop
[root@REDIS_CLUSTER nginx-1.8.1]# /usr/local/nginx/sbin/nginx
[root@REDIS_CLUSTER nginx-1.8.1]# curl -i http://127.0.0.1
HTTP/1.1 404 Not Found
Server: gws
Date: Tue, 02 Feb 2016 04:02:40 GMT
Content-Type: text/html
Content-Length: 168
Connection: keep-alive

下面是補充的內(nèi)容:

修改NGINX版本名稱偽裝任意WEB SERVER

無論是作為Web服務(wù)器或其他類型程序的反向代理服務(wù)器,Nginx("engine x")都有著高性能且輕量級的優(yōu)勢。其特點是占有內(nèi)存少,并發(fā)能力強,事實上Nginx的并發(fā)能力確實在同類型的網(wǎng)頁服務(wù)器中表現(xiàn)較好。這也使得Nginx在如今不管是存放在高配獨立服務(wù)器上的大型的門戶,還是存放在迷你64M內(nèi)存VPS上的小型的個人博客,Nginx都在被廣泛使用著。

國內(nèi)淘寶、新浪、網(wǎng)易、騰訊等都在使用。其中淘寶正是基于原作者的BSD-like協(xié)議,在其源代碼基礎(chǔ)上開發(fā)了Tengine,這暫且不表。

今天我們來說說,如何修改Nginx其內(nèi)部默認(rèn)名稱。這對安全或者裝逼都是非常實用的。

我們都知道一般Nginx有哪些內(nèi)部名稱展示,如有通過HTTP Response
Header中的Server、錯誤頁的footer、FPM-FastCGI等。

一般來說修改3個位置,一個是nginx.h、另一個是ngx_http_header_filter_module.c、還有一個ngx_http_special_response.c。

提示:以下修改需要在編譯安裝Nginx之前進行,修改之后再編譯

現(xiàn)在Web Server使用廣泛,針對它的攻擊也越來越多,Nginx這玩意出道時間也并不長,雖然國內(nèi)很多門戶網(wǎng)站都用它,小內(nèi)存VPS用戶也愛它,但是我可不想哪天它爆出了個驚天BUG,上次80sec公布的Nginx相關(guān)PHP FPM漏洞就是警示哦,倘若偽裝了我的Nginx服務(wù)器,攻擊者就不知道我使用的是何種Web Server,也就無從下手了。


修改src/core/nginx.h(Nginx內(nèi)部名稱的)

復(fù)制代碼 代碼如下:

#define NGINX_VERSION      "1.8.0"
#define NGINX_VER          "NGINX/" NGINX_VERSION

NGINX_VERSION是版本號,NGINX_VER是名稱

修改src/http/ngx_http_header_filter_module.c(HTTP ResponseHeader)

復(fù)制代碼 代碼如下:

static char ngx_http_server_string[] = "Server: nginx" CRLF;

修改src/http/ngx_http_special_response.c(修改錯誤頁的底部Footer)
復(fù)制代碼 代碼如下:

static u_char ngx_http_error_tail[] =
"<hr><center>nginx</center>" CRLF
"</body>" CRLF
"</html>" CRLF
;

為什么不修改安裝后的Nginx Config下的fastcgi.conf呢?
因為現(xiàn)在外部已經(jīng)是無法了解我們的服務(wù)器名稱,已經(jīng)達到我們的目的了。
而且我們常用的一些程序,可能會對你的前端(反向代理服務(wù)器)做判斷,畢竟Nginx不同于Apache,無法動態(tài)規(guī)則。

特別是Wordpress的緩存插件,大多會通過判斷你是否Nginx,如果是的話,提醒你添加一些規(guī)則語句。

這時fastcgi.conf就起作用的,其中的
fastcgi_param SERVER_SOFTWARE
nginx/$nginx_version;可以使得PHP與Nginx內(nèi)部之間的互相了解。

所以我的建議,還是不修改fastcgi.conf,當(dāng)然你非要改,也可以的。

相關(guān)文章

  • 在nginx中實現(xiàn)單位時間內(nèi)限制訪問頻率的教程

    在nginx中實現(xiàn)單位時間內(nèi)限制訪問頻率的教程

    這篇文章主要介紹了在nginx中實現(xiàn)單位時間內(nèi)限制訪問頻率的教程,并非針對IP而是全局的訪問量限制,需要的朋友可以參考下
    2015-04-04
  • Nginx常用命令和部署詳解以及實戰(zhàn)案例示范

    Nginx常用命令和部署詳解以及實戰(zhàn)案例示范

    這篇文章主要介紹了Nginx的常用命令和在不同環(huán)境下的部署方法,包括在CentOS和Docker中部署Nginx,并詳細說明了如何配置Nginx以實現(xiàn)實時刷新數(shù)據(jù)和數(shù)據(jù)分析系統(tǒng)的場景,文中通過代碼介紹的非常詳細,需要的朋友可以參考下
    2025-02-02
  • 使用Lvs+Nginx集群搭建高并發(fā)架構(gòu)的實現(xiàn)示例

    使用Lvs+Nginx集群搭建高并發(fā)架構(gòu)的實現(xiàn)示例

    本文主要介紹了使用Lvs+Nginx集群搭建高并發(fā)架構(gòu)的實現(xiàn)示例,文中通過示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2021-12-12
  • nginx如何開啟Gzip壓縮

    nginx如何開啟Gzip壓縮

    Gzip壓縮能顯著減小網(wǎng)站靜態(tài)資源如css、js、html的體積,大幅提升加載速度,它通過服務(wù)器端壓縮,瀏覽器端解壓,適用于大多數(shù)現(xiàn)代瀏覽器,但應(yīng)避免對已壓縮的圖片或大文件進行Gzip壓縮,以免無效增加CPU負擔(dān),配置Gzip壓縮需在nginx的http塊內(nèi)設(shè)置并重啟nginx
    2024-09-09
  • Nginx搭載負載均衡及前端項目部署

    Nginx搭載負載均衡及前端項目部署

    本文介紹了如何使用Nginx實現(xiàn)負載均衡和前端項目部署,通過配置Nginx的負載均衡功能,可以有效地分發(fā)客戶端請求,提高服務(wù)器的處理能力,感興趣的可以了解一下
    2023-11-11
  • nginx文件上傳下載控制的實現(xiàn)示例

    nginx文件上傳下載控制的實現(xiàn)示例

    本文主要介紹了nginx文件上傳下載控制的實現(xiàn)示例,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2024-12-12
  • 詳解nginx同一端口監(jiān)聽多個域名和同時監(jiān)聽http與https

    詳解nginx同一端口監(jiān)聽多個域名和同時監(jiān)聽http與https

    這篇文章主要介紹了詳解nginx同一端口監(jiān)聽多個域名和同時監(jiān)聽http與https的相關(guān)資料,需要的朋友可以參考下
    2017-05-05
  • Windows?Server?Nginx?反向代理Spring?Boot配置無效報404未找到的問題

    Windows?Server?Nginx?反向代理Spring?Boot配置無效報404未找到的問題

    一個Spring?Boot的系統(tǒng),開發(fā)完成發(fā)布到Windows服務(wù)器里,使用nginx作為反向代理,修改刷新配置文件,nginx.conf,總是報錯404,這篇文章主要介紹了Windows?Server?Nginx?反向代理Spring?Boot配置無效?404?未找到的問題及解決方案
    2024-01-01
  • nginx搭建NFS服務(wù)器的方法步驟

    nginx搭建NFS服務(wù)器的方法步驟

    本文主要介紹了nginx搭建NFS服務(wù)器的方法步驟,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2022-04-04
  • 利用Nginx反向代理功能自建CDN加速頁面服務(wù)

    利用Nginx反向代理功能自建CDN加速頁面服務(wù)

    這篇文章主要介紹了利用Nginx反向代理功能自建CDN加速頁面服務(wù)方法,需要的朋友可以參考下
    2024-03-03

最新評論

海南省| 横峰县| 错那县| 汝城县| 灌阳县| 苍山县| 呼玛县| 恭城| 乐业县| 太康县| 郑州市| 托克托县| 左权县| 北川| 西林县| 海宁市| 云龙县| 同江市| 乐至县| 泰来县| 阳山县| 阿拉善左旗| 定日县| 浮山县| 平顶山市| 晋州市| 大悟县| 保山市| 曲周县| 萝北县| 洞口县| 富顺县| 金秀| 衢州市| 金堂县| 思茅市| 张掖市| 综艺| 安国市| 克拉玛依市| 安远县|