Hogyan lehet elrejteni az Nginx és a PHP verziószámát egy LEMP szerveren

Ha egy vagy több LEMP-veremen alapuló webhelyet futtat, praktikus biztonsági intézkedés az Nginx és a PHP verziószámának elrejtése. Ez megakadályozza, hogy a hackerek verzióspecifikus biztonsági rések segítségével támadják meg a szervereit.

Nézzük meg, hogyan lehet megvalósítani ezt az intézkedést egy Vultr WordPress kiszolgálópéldányon, amely a LEMP-veremen alapul. A cikkben található összes utasításnak más LEMP-alapú Vultr-alkalmazásokra is vonatkoznia kell.

Határozza meg a verziószámok aktuális láthatóságát

curl -I [your-server-IP]:80

Ezután látni fogja az eredményt, amely hasonló:

HTTP/1.1 200 OK
Server: nginx/1.10.0
Date: Fri, 06 May 2016 04:11:38 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/5.6.20
Link: <http://[your-server-IP]/wp-json/>; rel="https://api.w.org/"

Amint látja, a szerveremen az Nginx verziószáma 1.10.0, a PHP verziószáma pedig 5.6.20.

Az Nginx verziószámának elrejtése

Az Nginx konfigurációs részleteinek megjelenítése:

nginx -V

Ezen paraméterek között keresse meg a "--conf-path" paramétert, amely meghatározza az Nginx konfigurációs fájl helyét:

--conf-path=/etc/nginx/nginx.conf

Módosítsa az Nginx konfigurációs fájlt a következővel vi:

sudo vi /etc/nginx/nginx.conf

Adjon hozzá egy konfigurációs mondatot server_tokens off;a http { }szegmenshez:

http {
    ... 
    sendfile        on;
    #tcp_nopush     on;

    keepalive_timeout  65;

    server_tokens  off;    #<= The sentence is added Here.

    #gzip  on;

    include /etc/nginx/conf.d/*.conf;
}

Mentés és kilépés:

:wq

Szerkessze a fastcgi konfigurációs fájlt:

sudo vi /etc/nginx/fastcgi_params

Cserélje ki a sort:

fastcgi_param  SERVER_SOFTWARE    nginx/$nginx_version;

Val vel:

fastcgi_param  SERVER_SOFTWARE    nginx;

Mentés és kilépés:

:wq

A PHP verziószámának elrejtése

Módosítsa a PHP konfigurációs fájlt:

sudo vi /etc/php.ini

Keresse meg a sort:

expose_php = On

Módosítsa a következőre:

expose_php = Off

Mentés és kilépés:

:wq

Végül hajtsa végre a módosításokat:

sudo pkill php-fpm
sudo php-fpm
sudo service nginx restart

Ellenőrizze a módosításokat:

curl -I [your-server-IP]:80

Az Nginx és a PHP verzióinformációi már nem láthatók:

HTTP/1.1 200 OK
Server: nginx
Date: Fri, 06 May 2016 05:16:43 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
Link: <http://[your-server-IP ]/wp-json/>; rel="https://api.w.org/"

Hagyj kommentárt

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Ez az oktatóanyag végigvezeti Önt a Vultrs rendszerekkel kompatibilis Windows ISO létrehozásának folyamatán. Itt megtanulhatja az <>Windows ISO<> előállításának lépéseit az NTLite segítségével.

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.

DDOS támadások: Rövid áttekintés

DDOS támadások: Rövid áttekintés

Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.

Essential péntek: Mi történt az AI-vezérelt autókkal?

Essential péntek: Mi történt az AI-vezérelt autókkal?

Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.

A Big Data Reference Architecture Layerek funkciói

A Big Data Reference Architecture Layerek funkciói

Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.

Az adattárolás fejlődése – Infografika

Az adattárolás fejlődése – Infografika

Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.