修复nginx 可通过HTTP获取远端WWW服务信息 漏洞

这篇文章介绍了如何在已有的nginx-1.22.1版本上进行重新编译并添加headers-more-nginx-module模块。首先,停止nginx服务,下载并解压模块,接着在nginx安装目录下使用特定的配置参数执行编译,但跳过`makeinstall`步骤。然后将新编译的执行文件复制到原安装目录,更新配置文件后重启nginx以应用改动。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

当前版本是1.22.1编译安装的

在原先nginx-1.22.1目录下重新编译然后把新加模块的nginx执行文件复制到nginx安装目录下重新启动,或者平滑升级一下就可以了

要先停止n   ginx  nginx -s stop

  1. 下载 Nginx 扩展 headers-more-nginx-module
  2. wget https://github.com/openresty/headers-more-nginx-module/archive/v0.30.tar.gz
  3. 解压: tar -zxvf v0.30.tar.gz
  4. 进入到 Nginx 的安装目录 执行 nginx -V 查看安装参数,拷贝 configure arguments 后的安装参数
  5. 在安装目录下执行./configure 粘贴的内容 --add-module=headers-more-nginx-module的路径,建议 headers-more-nginx-module也放在nginx安装目录下
  6. 执行 make  不要  make install
  7. 然后把编译过的nginx执行文件复制到原先的nginx安装目录下  
  8. 执行完以上操作就可以到 Nginx.conf 的 http 中添加 more_clear_headers 'Server';

启动nginx 

访问测试

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值