最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

修改nginx服務(wù)器類(lèi)型實(shí)現(xiàn)簡(jiǎn)單偽裝(隱藏nginx類(lèi)型與版本等)

 更新時(shí)間:2016年03月20日 23:33:33   投稿:mdxy-dxy  
這篇文章主要介紹了修改nginx服務(wù)器類(lèi)型實(shí)現(xiàn)簡(jiǎn)單偽裝(隱藏nginx類(lèi)型與版本等),需要的朋友可以參考下

修改服務(wù)器類(lèi)型為了防止被有所圖的人利用,才做的一些調(diào)整。比如當(dāng)前使用的一個(gè)低版本正好被爆出漏洞,如果被發(fā)現(xiàn),那豈不是危險(xiǎn)。

1、隱藏版本號(hào),修改nginx.conf,在http區(qū)塊加入

復(fù)制代碼 代碼如下:

server_tokens off;

然后重新加載nginx,可以看到server頭部也是不帶版本號(hào),也可以通過(guò)404查看

2、返回自定義服務(wù)器類(lèi)型
通過(guò)curl -i http://127.0.0.1 查看當(dāng)前的類(lèi)型或者一些站長(zhǎng)工具都可以看到,可以修改一為gws或者GFW來(lái)威懾一些利用工具掃描的家伙

具體方法:

復(fù)制代碼 代碼如下:

[root@REDIS_CLUSTER nginx-1.8.1]# vim src/http/ngx_http_header_filter_module.c
修改前
static char ngx_http_server_string[] = "Server: nginx" CRLF;
static char ngx_http_server_full_string[] = "Server: " NGINX_VER CRLF;
...
修改后
static char ngx_http_server_string[] = "Server: gws" CRLF;
static char ngx_http_server_full_string[] = "Server: gws" CRLF;

然后重新編譯后,查看效果(Server: gws)

復(fù)制代碼 代碼如下:

[root@REDIS_CLUSTER nginx-1.8.1]# /usr/local/nginx/sbin/nginx -s stop
[root@REDIS_CLUSTER nginx-1.8.1]# /usr/local/nginx/sbin/nginx
[root@REDIS_CLUSTER nginx-1.8.1]# curl -i http://127.0.0.1
HTTP/1.1 404 Not Found
Server: gws
Date: Tue, 02 Feb 2016 04:02:40 GMT
Content-Type: text/html
Content-Length: 168
Connection: keep-alive

下面是補(bǔ)充的內(nèi)容:

修改NGINX版本名稱(chēng)偽裝任意WEB SERVER

無(wú)論是作為Web服務(wù)器或其他類(lèi)型程序的反向代理服務(wù)器,Nginx("engine x")都有著高性能且輕量級(jí)的優(yōu)勢(shì)。其特點(diǎn)是占有內(nèi)存少,并發(fā)能力強(qiáng),事實(shí)上Nginx的并發(fā)能力確實(shí)在同類(lèi)型的網(wǎng)頁(yè)服務(wù)器中表現(xiàn)較好。這也使得Nginx在如今不管是存放在高配獨(dú)立服務(wù)器上的大型的門(mén)戶,還是存放在迷你64M內(nèi)存VPS上的小型的個(gè)人博客,Nginx都在被廣泛使用著。

國(guó)內(nèi)淘寶、新浪、網(wǎng)易、騰訊等都在使用。其中淘寶正是基于原作者的BSD-like協(xié)議,在其源代碼基礎(chǔ)上開(kāi)發(fā)了Tengine,這暫且不表。

今天我們來(lái)說(shuō)說(shuō),如何修改Nginx其內(nèi)部默認(rèn)名稱(chēng)。這對(duì)安全或者裝逼都是非常實(shí)用的。

我們都知道一般Nginx有哪些內(nèi)部名稱(chēng)展示,如有通過(guò)HTTP Response
Header中的Server、錯(cuò)誤頁(yè)的footer、FPM-FastCGI等。

一般來(lái)說(shuō)修改3個(gè)位置,一個(gè)是nginx.h、另一個(gè)是ngx_http_header_filter_module.c、還有一個(gè)ngx_http_special_response.c。

提示:以下修改需要在編譯安裝Nginx之前進(jìn)行,修改之后再編譯

現(xiàn)在Web Server使用廣泛,針對(duì)它的攻擊也越來(lái)越多,Nginx這玩意出道時(shí)間也并不長(zhǎng),雖然國(guó)內(nèi)很多門(mén)戶網(wǎng)站都用它,小內(nèi)存VPS用戶也愛(ài)它,但是我可不想哪天它爆出了個(gè)驚天BUG,上次80sec公布的Nginx相關(guān)PHP FPM漏洞就是警示哦,倘若偽裝了我的Nginx服務(wù)器,攻擊者就不知道我使用的是何種Web Server,也就無(wú)從下手了。


修改src/core/nginx.h(Nginx內(nèi)部名稱(chēng)的)

復(fù)制代碼 代碼如下:

#define NGINX_VERSION      "1.8.0"
#define NGINX_VER          "NGINX/" NGINX_VERSION

NGINX_VERSION是版本號(hào),NGINX_VER是名稱(chēng)

修改src/http/ngx_http_header_filter_module.c(HTTP ResponseHeader)

復(fù)制代碼 代碼如下:

static char ngx_http_server_string[] = "Server: nginx" CRLF;

修改src/http/ngx_http_special_response.c(修改錯(cuò)誤頁(yè)的底部Footer)
復(fù)制代碼 代碼如下:

static u_char ngx_http_error_tail[] =
"<hr><center>nginx</center>" CRLF
"</body>" CRLF
"</html>" CRLF
;

為什么不修改安裝后的Nginx Config下的fastcgi.conf呢?
因?yàn)楝F(xiàn)在外部已經(jīng)是無(wú)法了解我們的服務(wù)器名稱(chēng),已經(jīng)達(dá)到我們的目的了。
而且我們常用的一些程序,可能會(huì)對(duì)你的前端(反向代理服務(wù)器)做判斷,畢竟Nginx不同于Apache,無(wú)法動(dòng)態(tài)規(guī)則。

特別是Wordpress的緩存插件,大多會(huì)通過(guò)判斷你是否Nginx,如果是的話,提醒你添加一些規(guī)則語(yǔ)句。

這時(shí)fastcgi.conf就起作用的,其中的
fastcgi_param SERVER_SOFTWARE
nginx/$nginx_version;可以使得PHP與Nginx內(nèi)部之間的互相了解。

所以我的建議,還是不修改fastcgi.conf,當(dāng)然你非要改,也可以的。

相關(guān)文章

  • 在nginx中實(shí)現(xiàn)單位時(shí)間內(nèi)限制訪問(wèn)頻率的教程

    在nginx中實(shí)現(xiàn)單位時(shí)間內(nèi)限制訪問(wèn)頻率的教程

    這篇文章主要介紹了在nginx中實(shí)現(xiàn)單位時(shí)間內(nèi)限制訪問(wèn)頻率的教程,并非針對(duì)IP而是全局的訪問(wèn)量限制,需要的朋友可以參考下
    2015-04-04
  • Nginx常用命令和部署詳解以及實(shí)戰(zhàn)案例示范

    Nginx常用命令和部署詳解以及實(shí)戰(zhàn)案例示范

    這篇文章主要介紹了Nginx的常用命令和在不同環(huán)境下的部署方法,包括在CentOS和Docker中部署Nginx,并詳細(xì)說(shuō)明了如何配置Nginx以實(shí)現(xiàn)實(shí)時(shí)刷新數(shù)據(jù)和數(shù)據(jù)分析系統(tǒng)的場(chǎng)景,文中通過(guò)代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2025-02-02
  • 使用Lvs+Nginx集群搭建高并發(fā)架構(gòu)的實(shí)現(xiàn)示例

    使用Lvs+Nginx集群搭建高并發(fā)架構(gòu)的實(shí)現(xiàn)示例

    本文主要介紹了使用Lvs+Nginx集群搭建高并發(fā)架構(gòu)的實(shí)現(xiàn)示例,文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2021-12-12
  • nginx如何開(kāi)啟Gzip壓縮

    nginx如何開(kāi)啟Gzip壓縮

    Gzip壓縮能顯著減小網(wǎng)站靜態(tài)資源如css、js、html的體積,大幅提升加載速度,它通過(guò)服務(wù)器端壓縮,瀏覽器端解壓,適用于大多數(shù)現(xiàn)代瀏覽器,但應(yīng)避免對(duì)已壓縮的圖片或大文件進(jìn)行Gzip壓縮,以免無(wú)效增加CPU負(fù)擔(dān),配置Gzip壓縮需在nginx的http塊內(nèi)設(shè)置并重啟nginx
    2024-09-09
  • Nginx搭載負(fù)載均衡及前端項(xiàng)目部署

    Nginx搭載負(fù)載均衡及前端項(xiàng)目部署

    本文介紹了如何使用Nginx實(shí)現(xiàn)負(fù)載均衡和前端項(xiàng)目部署,通過(guò)配置Nginx的負(fù)載均衡功能,可以有效地分發(fā)客戶端請(qǐng)求,提高服務(wù)器的處理能力,感興趣的可以了解一下
    2023-11-11
  • nginx文件上傳下載控制的實(shí)現(xiàn)示例

    nginx文件上傳下載控制的實(shí)現(xiàn)示例

    本文主要介紹了nginx文件上傳下載控制的實(shí)現(xiàn)示例,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2024-12-12
  • 詳解nginx同一端口監(jiān)聽(tīng)多個(gè)域名和同時(shí)監(jiān)聽(tīng)http與https

    詳解nginx同一端口監(jiān)聽(tīng)多個(gè)域名和同時(shí)監(jiān)聽(tīng)http與https

    這篇文章主要介紹了詳解nginx同一端口監(jiān)聽(tīng)多個(gè)域名和同時(shí)監(jiān)聽(tīng)http與https的相關(guān)資料,需要的朋友可以參考下
    2017-05-05
  • Windows?Server?Nginx?反向代理Spring?Boot配置無(wú)效報(bào)404未找到的問(wèn)題

    Windows?Server?Nginx?反向代理Spring?Boot配置無(wú)效報(bào)404未找到的問(wèn)題

    一個(gè)Spring?Boot的系統(tǒng),開(kāi)發(fā)完成發(fā)布到Windows服務(wù)器里,使用nginx作為反向代理,修改刷新配置文件,nginx.conf,總是報(bào)錯(cuò)404,這篇文章主要介紹了Windows?Server?Nginx?反向代理Spring?Boot配置無(wú)效?404?未找到的問(wèn)題及解決方案
    2024-01-01
  • nginx搭建NFS服務(wù)器的方法步驟

    nginx搭建NFS服務(wù)器的方法步驟

    本文主要介紹了nginx搭建NFS服務(wù)器的方法步驟,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2022-04-04
  • 利用Nginx反向代理功能自建CDN加速頁(yè)面服務(wù)

    利用Nginx反向代理功能自建CDN加速頁(yè)面服務(wù)

    這篇文章主要介紹了利用Nginx反向代理功能自建CDN加速頁(yè)面服務(wù)方法,需要的朋友可以參考下
    2024-03-03

最新評(píng)論

扎囊县| 安塞县| 宕昌县| 清徐县| 乐东| 昂仁县| 青川县| 台湾省| 渝北区| 沈丘县| 霍州市| 呼玛县| 平南县| 小金县| 长乐市| 铜川市| 林甸县| 海门市| 汾阳市| 土默特右旗| 全南县| 宜阳县| 绵竹市| 揭东县| 微山县| 宿州市| 明水县| 大荔县| 平远县| 侯马市| 宁南县| 黎川县| 阿拉善盟| 长泰县| 巩留县| 砚山县| 南丰县| 同江市| 寿宁县| 华坪县| 邯郸市|