前端基础让前端飞

2019-03-29 Web安全扫描——去除Server版本号

2019-03-29  本文已影响0人  河的左岸

现象

Server 会显示使用了Nginx

安全软件扫描Web系统时,如果直接使用Nginx 往往会有很多选项不符合安全,认为是提供了版本号,给攻击提供了有利的信息:

绿盟

解决办法

tar -zxvf nginx-1.12.0.tar.gz
tar -zxvf headers-more-nginx-module-0.33.tar.gz
./configure --add-module=/home/YourRealPath/nginx/headers-more-nginx-module-0.33
make && make install
more_clear_headers    "Server";
Nginx.conf配置
附:headers-more-nginx-module包介绍

这个包不仅可以消除某些Header,还可以设置

下载地址:https://github.com/openresty/headers-more-nginx-module

上一篇 下一篇

猜你喜欢

热点阅读