In questo tutorial, ti mostreremo come nascondere l'intestazione del server Nginx sul tuo server Linux. Nella configurazione Nginx predefinita, il server invia l'intestazione HTTP con le informazioni sul numero di versione di Nginx del server . L'intestazione della risposta HTTP "Server" mostra il numero di versione del server. Queste informazioni possono essere utilizzate per tentare di sfruttare eventuali vulnerabilità in Nginx, soprattutto se stai eseguendo una versione precedente con vulnerabilità note. Nascondere la versione di Nginx è molto semplice ed è fatto usando la direttiva server_tokens. Questo tutorial ti aiuta a personalizzare il nome del server sul tuo host.
Questo articolo presuppone che tu abbia almeno una conoscenza di base di Linux, sappia come usare la shell e, soprattutto, che ospiti il tuo sito sul tuo VPS. L'installazione è abbastanza semplice e presuppone che tu sono in esecuzione nell'account root, in caso contrario potrebbe essere necessario aggiungere 'sudo
' ai comandi per ottenere i privilegi di root.
Nascondi intestazione server Nginx
Passaggio 1. Installazione di Nginx sul tuo sistema.
Questo tutorial richiede che Nginx sia installato sul tuo server. Quindi, prima di tutto, assicurati di avere un server web Nginx installato sul tuo sistema.
Passaggio 2. Vai a nginx.conf
cartella (può trovarsi in /etc/nginx/nginx.conf
o /usr/local/nginx/conf/nginx.conf
file)
Passaggio 3. Nascondi la versione di Nginx.
Aggiungi quanto segue in nginx.conf
nella sezione server:
server_tokens off;
Dopodiché, riavvia il server web Nginx usando il seguente comando:
service nginx restart
Verifichiamo se ora vediamo le informazioni sul server:
curl -I http://idroot.us/ HTTP/1.1 200 OK Server: nginx Date: Sun, 03 Aug 2021 06:06:52 GMT Content-Type: text/html; charset=UTF-8 Connection: keep-alive Vary: Accept-Encoding X-Pingback: http://idroot.us/xmlrpc.php
Congratulazioni! Hai nascosto con successo la versione di Nginx. Grazie per aver utilizzato questo tutorial per nascondere la versione di Nginx nel sistema Linux. Per ulteriore aiuto o informazioni utili, ti consigliamo di controllare il sito Web ufficiale di Nginx .