首先介绍下在本文出现的几个比较重要的概念: 函数计算(Function Compute): 函数计算是一个事件驱动的服务,通过函数计算,用户无需管理服务器等运行情况,只需编写代码并上传。函数计算准备计算资源,并以弹性伸缩的方式运行用户代码,而用户只需根据实际代码运行所消耗的资源进行付费。函数计算更多信息 参考。 Fun: Fun 是一个用于支持 Serverless 应用部署的工具,能
     今天忽然想在搞搞nginx ,弄一个版本号隐藏吧! 算是一个安全的优化吧。注意这里是在编译之间要做的事。1、自己搭建了一个nginx的服务器,在curl的时候,有如下提示:   curl -I 10.0.0.231  (直接curl的是ip地址)    HTTP/1.1
原创 2014-11-20 01:32:36
914阅读
默认返回信息 debian:~/src/nginx-0.8.53/auto# curl -I 10.0.8.199 HTTP/1.1 200 OK Server: nginx/0.8.53 Date: Sun, 28 Nov 2010 16:29:19 GMT Content-Type: text/html Content-Length: 152 Last-Modified: Sun
原创 2011-09-17 11:01:00
618阅读
隐藏Nginx的版本号 1.         编辑nignx.conf在http{}段增加下面内容:   # vi /opt/nginx/conf/nginx.conf server_tokens off;#添加到http{}段内  2.&nbsp
原创 2012-09-12 17:14:24
2010阅读
如果web服务器前面有cache层,那么vary头信息就是一个命中率杀手。虽然可以在cache层来终结这个杀手,但是为什么我们不考虑在源头上终结它呢。配置nginx隐藏Vary头信息nginx.conf中,GZIP部分通常是这样的配置   gzip on;  gzip_min_length  1k;  gzip_buffers  
原创 2010-07-27 23:16:40
9040阅读
2点赞
5评论
隐藏nginx 版本等信息
转载 精选 2015-09-24 09:42:45
705阅读
一个最基础的优化防护1、我们日常自定义安装nginx后,通过访问不存在的页面回的404页面可以看见nginx的版本信息和服务器。2、那其实这个版本信息可以隐藏的,下面具体介绍一下:        一、经过解压的文件里 目录如下: /root/nginx-1.14.2/src/core ——有个文件叫 nginx.h                                          
原创 2019-12-31 13:49:12
765阅读
1.隐藏版本信息nginx.conf里面添加server_tokens off;2.隐藏server信息需要重新编译ngnix进入解压出来的ngin.nginx" CR...
原创 2022-07-18 18:01:01
727阅读
1.隐藏版本信息nginx.conf里面添加 2.隐藏server信息 需要重新编译ngnix进入解压出来的nginx 源码目录 将 改为 重新编译nginx 再看header里面Server信息变成了自定义的名字 X-Web
转载 2018-05-02 10:02:00
162阅读
2评论
1.隐藏版本信息nginx.conf里面添...
转载 2019-12-20 15:50:00
290阅读
2评论
   因为Nginx的性能优良,所以在越来越多的生产环境中用它来替代Apache或者用来做Apache的proxy反向代理,当然我们在平时使用的时候无论是用Nginx的正向代理还是反向代理都要隐藏其版本信息以防被探测,以前有写过Apache的版本隐藏,需要的可以参看:http://jim123.blog.51cto.com/4763600/1834625,同理php中隐藏版本信
原创 精选 2016-12-29 14:20:54
1094阅读
优化的目录一、隐藏版本号 二、修改用户和组 三、配置网络缓存时间 四、日志分割 五、连接超时配置一、隐藏nginx版本号(两种方法):当前使用的nginx可能会有未知的漏洞,如果被黑客使用将会造成无法估量的损失,但是我们可以将nginx的版本隐藏隐藏版本号有两种方式,一种是修改Nginx的源码文件,指定不显示版本号,第二种是修改Nginx的主配置文件(1)修改主配置文件的方式如下:将Nginx
JDKvim /etc/profileexport JAVA_HOME=/usr/local/services/jdkexport PATH=$PATH:$JAVA_HOME/binexport CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jarsource /etc/profilenginxserver_tokens o
原创 2016-06-30 10:28:04
1472阅读
1.隐藏nginx的版本号和server信息[root@node2 nginx-1.8.0]# vim src/http/ngx_http_special_response.c static u_char ngx_http_error_tail[] ="<hr><center>tingyun</center>" CRLF     &
原创 2015-11-19 14:57:19
986阅读
摘要 Nginx作为开源web中间件,被广泛应用。因此源编译或者yum安装,都会带有其原有的nginx版本。很容易被针对,因此,通过修改nginx的源码。隐藏nginx版本和头部信息,保障nginx的安全。操作如下: 1.修改nginx.h文件 位置为:/nginx-1.20.0/src/core ...
转载 2021-10-11 14:23:00
420阅读
2评论
采集和防止采集是一个经久不息的话题,一方面都想搞别人的东西,另一方面不想自己的东西被别人搞走。本文介绍如何利用nginx屏蔽ip来实现防止采集,当然也可以通过iptable来实现。1.查找要屏蔽的ip awk '{print $1}' nginx.access.log |sort |uniq -c|sort -n  nginx.access.log 为日志文件,会到如下结果,前面是i
为了安全,想将http请求响应头里的nginx版本号信息隐藏掉: 1. nginx配置文件里增加 server_tokens off; server_tokens作用域是http server location语句块 server_tokens默认值是on,表示显示版本信息,设置server_to
转载 2022-10-24 16:08:51
535阅读
背景当使用nginx做为web服务器时,在头部信息会看到版本号相关的信息,在安全扫描的时候会扫出来,要求不能显示nginx版本,避免根据已知的版本的nginx的特有漏洞从漏洞信息中获取该版本的攻击方式并进行攻击。修改方法nginx版本:1.14.2隐藏nginx版本信息nginx.conf的http里面加server_tokens off;,重载nginx配置,就可以隐藏版本号。隐藏Respon
问题如下 解决办法 隐藏nginx版本信息 nginx/conf/nginx.conf http { ... server_tokens off ... } 隐藏server信息 实现方
原创 2022-08-14 00:01:06
1641阅读
隐藏响应头中nginx的版本信息 1.问题描述 在生产环境中,如果让别人知道你的nginx版本号,刚好这个版本的nginx有漏洞,就容易被人利用这个漏洞攻击你的服务。 2.解决方案 在全局配置上,加上下面的配置 server_tokens off;
原创 2022-12-04 00:43:02
104阅读
  • 1
  • 2
  • 3
  • 4
  • 5