Nginx干货(一)隐藏Nginx标识与版本号

首先先说为什么要隐藏吧。这张图应该能说明问题了吧。对,就是为了解决安全隐患才这样做。就算升级到最新版本,该不公开还是要不公开的好吧~~

Nginx漏洞

接着再说说这个版本号吧。 如果安装好的童鞋可以直接在nginx.conf中配置一下就可以隐藏了。配置什么呢?

在你使用的nginx配置文件中的http节点下添加server_tokens off;就可以隐藏了。

隐藏Nginx版本

怎么验证呢?输入curl -I 你的域名就可以了

验证

这种方法是已经安装好nginx但又不想重新安装nginx的时候可以选择这种方式来隐藏版本号。但是一般小轩是这么做的。

  1. 解压nginx.tar.gz(这里就不给出版本啦。)
  2. cd nginx-xxxxx;
  3. vim src/core/nginx.h <br>修改#define NGINX_VERSION 后面的值 -- 13行 nginx.h
  4. vim src/http/ngx_http_header_filter_module.c <br>修改u_char ngx_http_server_string[] --49行

7. vim src/http/ngx_http_special_response.c --36行

每次修改都要记得保存哟。 之后重新编译安装nginx就可以了。 来测试一下看看。 测试

看已经将nginx信息隐藏了。

转载于:https://my.oschina.net/yzwjyw/blog/1590820

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值