成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何將我們的Nginx的版本號進行隱藏

運維 系統運維
本篇介紹如何將我們的Nginx的版本號進行隱藏,避免受到外界攻擊。

介紹

我們使用Nginx進行代理時,所有的網絡請求都是通過Nginx進行分發。而只要是軟件那么都會有漏洞。

Nginx也再所難免會有一些漏洞,而Nginx也在不斷進行版本迭代,那么我們就需要在對外訪問的時候,避免外界獲取到我們的

Nginx的版本。減少部分因為版本暴露而出現的攻擊風險。(及時升級最新版本,安全性會更高。)

本篇介紹如何將我們的Nginx的版本號進行隱藏,避免受到外界攻擊。

1、如何查詢自己的服務器Nginx 版本是否隱藏

下面介紹不同環境下的查詢方法

(1)windows環境下

我們可以通過瀏覽器訪問網頁,按F12 進入檢查模式,通過Network 面板可以看到當前頁面的所有網絡請求

隨意找一個接口點擊,通過彈出的請求詳情中的Headers面板下的 Response Headers 可以看到下面的數據: 其中Server 后面就會顯示你的nginx 的版本號了:

Accept-Ranges: bytes
Access-Control-Allow-Credentials: true
Access-Control-Allow-Headers: Content-Type,ADMIN-Authorization,API-Authorization
Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS
Access-Control-Max-Age: 3600
Cache-Control: public,max-age=60,s-maxage=60
Content-Encoding: gzip
Content-Length: 3348
Content-Type: application/javascript
Date: Fri, 23 Sep 2022 01:55:37 GMT
Last-Modified: Tue, 08 Mar 2022 07:14:08 GMT
Server: nginx/1.23.0
Vary: Origin

上面的實例是 nginx版本號被暴露的實例, 如果隱藏版本號后就會顯示成:Server: nginx/ 不會懈怠有版本號。

(2)Linux 環境下

相較于windows的查詢方法,Linux 查詢可以直接通過 curl -I 命令進行查詢了。

例如查本站的效果:

[root@iZuf63tu3fn1swasqa62h8Z nginx]# curl -I zinyan.com
HTTP/1.1 301 Moved Permanently
Server: nginx
Date: Fri, 23 Sep 2022 02:09:49 GMT
Content-Type: text/html
Content-Length: 178
Connection: keep-alive
Location: https://zinyan.com/

如果沒有進行nginx 版本隱藏就會在nginx 后面加上版本號了。

2、隱藏Nginx 版本

隱藏方法比較簡單:需要打開nginx.conf 配置文件。(通常情況下該文件目錄在 /etc/nginx/nginx.conf

切換到nginx.conf 文件所在目錄下,使用vim nginx.conf 打開文件。(按I進入到編輯模式)

然后在server級別下添加: server_tokens off; 如果原先有server_tokens 就將值改為on,如果沒有就添加整個。

實現效果如下:

http{
...
server{
listen 80 default_server;
listen [::]:80 default_server;
server_name _;
root /usr/share/nginx/html;
server_tokens off; #添加這一項就可以了
location / {
}
error_page 404 /404.html;
location = /40x.html {
}

error_page 500 502 503 504 /50x.html;
location = /50x.html {
}

}
}

添加完畢后,按Esc 鍵退出編輯模式,然后輸入:wq 保存退出即可。(如果不熟悉vim 指令可以通過https://zinyan.com/?p=23 了解)

最后執行:

nginx -s reload

重啟nginx 就可以了。就能實現版本的隱藏了。

默認情況下,nginx 是不會隱藏版本號的。需要我們自己主動配置。

責任編輯:姜華 來源: 今日頭條
相關推薦

2013-06-05 11:21:26

2017-02-08 14:29:04

2017-02-22 09:30:41

2010-07-09 13:01:50

SQL Server

2021-10-17 23:46:06

Go項目版本號

2014-12-15 14:02:48

iOS版本號蘋果

2017-03-30 16:56:43

Windows 10Windows版本號

2010-11-08 10:07:45

Chrome

2024-07-08 13:56:12

微服務API代碼

2023-01-09 17:46:07

項目版本號字段

2010-02-06 13:49:08

Linux samba

2010-06-28 10:13:17

SQL Server

2019-09-19 15:15:20

LinuxMint版本號

2010-06-30 16:41:02

識別SQL Serve

2009-08-04 08:36:54

Windows 7查看系統版本號

2009-02-12 16:31:39

Windows7貝塔版本號

2019-11-04 14:20:47

APP版本移動端命名

2023-02-27 14:51:40

MySQL數據庫

2015-07-22 10:09:59

Android M版本號

2009-04-15 08:49:47

Windows 7微軟操作系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲国产欧美在线 | 国产精品久久久久久久久久久久久久 | 亚洲色图综合 | 亚洲国产aⅴ精品一区二区 免费观看av | 国产在线不卡 | 久久国产视频播放 | 精品中文字幕一区二区三区 | 手机看片169 | 久久久久一区 | 中文字幕在线一区 | 自拍偷拍亚洲欧美 | 国产精品综合 | jav成人av免费播放 | 999www视频免费观看 | 欧美一级淫片免费视频黄 | 97伦理最新伦理 | 久久久久久综合 | 91传媒在线观看 | 天堂久 | 国产三级精品三级在线观看四季网 | 欧美激情一区 | 国产在线播 | 精品一区二区三区四区 | 91免费看片 | 91原创视频在线观看 | 91麻豆精品国产91久久久资源速度 | 狠狠干狠狠操 | 黑人一级片视频 | 国产剧情一区 | 成人性视频免费网站 | 国产成人久久 | aa级毛片毛片免费观看久 | 国产精品视频网 | 精品亚洲一区二区三区四区五区 | 日韩成人在线视频 | 成人一级毛片 | 久久久www成人免费无遮挡大片 | 亚洲一区二区三区国产 | 日本久久福利 | 日韩成人免费视频 | 国产成人免费一区二区60岁 |