Geekflare recibe el apoyo de nuestra audiencia. Podemos ganar comisiones de afiliación de los enlaces de compra en este sitio.
En Nginx Última actualización: 24 de septiembre de 2023
Compartir en:
Escáner de seguridad de aplicaciones web Invicti - la única solución que ofrece verificación automática de vulnerabilidades con Proof-Based Scanning™.

Enmascarar los detalles de la versión de Nginx del encabezado de respuesta HTTP

En la configuración por defecto de NGINX, la cabecera del servidor está activada (ON) lo que expone qué versión de Nginx está utilizando

Esto se considera una vulnerabilidad de fuga de información

Si está trabajando en la auditoría o en la solución de un problema de seguridad, entonces se le pedirá que se deshaga de una versión como parte del el endurecimiento y la seguridad

Implementación

  • Vaya a la carpeta nginx/conf
  • Haga una copia de seguridad de un archivo de configuración
  • Añada lo siguiente en nginx. conf en la sección del servidor
server_tokens off
  • Reinicie el servidor web Nginx

Verificación

Puede utilizar una herramienta en línea Comprobador de cabeceras o las herramientas para desarrolladores integradas en el navegador para examinar la cabecera

nginx-server-version

Como puede ver, no se muestra ninguna versión más

Espero que esto le ayude y si está buscando aprender Nginx entonces eche un vistazo a este curso de Ray Viljoen.

  • Chandan Kumar
    Autor
    Chandan Kumar es el fundador de Geekflare. Ha ayudado a millones de personas a destacar en el ámbito digital. Apasionado de la tecnología, su misión es explorar el mundo y ampliar el crecimiento de profesionales y empresas.
Gracias a nuestros patrocinadores
Más lecturas sobre Nginx
Potencia tu negocio
Algunas de las herramientas y servicios que le ayudarán a hacer crecer su negocio.
  • Invicti utiliza el Proof-Based Scanning™ para verificar automáticamente las vulnerabilidades identificadas y generar resultados procesables en tan solo unas horas.
    Pruebe Invicti
  • Web scraping, proxy residencial, gestor de proxy, desbloqueador web, rastreador de motores de búsqueda, y todo lo que necesita para recopilar datos web.
    Pruebe Brightdata
  • Monday.com es un sistema operativo de trabajo todo en uno que te ayuda a gestionar proyectos, tareas, trabajo, ventas, CRM, operaciones, flujos de trabajo y mucho más.
    Prueba Monday
  • Intruder es un escáner de vulnerabilidades en línea que encuentra puntos débiles de ciberseguridad en su infraestructura, para evitar costosas violaciones de datos.
    Prueba Intruder