Geekflare est soutenu par notre public. Nous pouvons gagner des commissions d'affiliation en achetant des liens sur ce site.
Partager sur:

Supprimer la version de la bannière d'en-tête du serveur dans nginx

nginx
Scanner de sécurité des applications Web Invicti – la seule solution qui offre une vérification automatique des vulnérabilités avec Proof-Based Scanning™.

Masquez les détails de la version de Nginx à partir de l'en-tête de réponse HTTP.

Dans la configuration NGINX par défaut, la bannière d'en-tête du serveur est ON qui expose la version de Nginx que vous utilisez.

Ceci est considéré comme une fuite d'informations vulnérabilité.

Si vous travaillez sur l'audit ou la résolution d'un problème de sécurité, il vous sera demandé de vous débarrasser d'une version dans le cadre de durcissement et sécurité.

Implementation

  • Allez dans le dossier nginx / conf
  • Effectuer une sauvegarde d'un fichier de configuration
  • Ajoutez ce qui suit dans nginx.conf sous la section serveur
server_tokens off;
  • Redémarrez le serveur Web Nginx

Verification

Vous pouvez utiliser un outil en ligne Vérificateur d'en-tête ou des outils de développement intégrés dans le navigateur pour examiner l'en-tête.

nginx-server-version

Comme vous pouvez le voir, aucune autre version n'est affichée.

J'espère que cela vous aidera et si vous cherchez à apprendre Nginx, consultez ceci cours de Ray Viljoen.

Merci à nos commanditaires
Plus de bonnes lectures sur Nginx
Alimentez votre entreprise
Certains des outils et services pour aider votre entreprise à se développer.
  • Invicti utilise Proof-Based Scanning™ pour vérifier automatiquement les vulnérabilités identifiées et générer des résultats exploitables en quelques heures seulement.
    Essayez Invicti
  • Web scraping, proxy résidentiel, proxy manager, web unlocker, moteur de recherche et tout ce dont vous avez besoin pour collecter des données Web.
    Essayez Brightdata
  • Semrush est une solution de marketing numérique tout-en-un avec plus de 50 outils de référencement, de médias sociaux et de marketing de contenu.
    Essayez Semrush
  • Intruder est un scanner de vulnérabilités en ligne qui détecte les failles de cybersécurité de votre infrastructure, afin d'éviter des violations de données coûteuses.
    Essayez Intruder