테스트 사이트 - 개발 중인 베타 버전입니다

nginx 설치시 보안

· 5년 전 · 3064 · 3

 

nginx 를 설치하고 초기설정으로 그냥두면, nginx 버전이  http헤더에 표시되거나

에러페이지에 

"nginx 1.6.2" 와 같이 웹서버 정보가 노출됩니다.

 

버전이 노출되면, 보안 취약점을 쉽게 추정할수 있음으로 노출되지 않는게 좋습니다.

(어떤 사이트는 nginx인것 자체를 숨기는곳도 있습니다.)

 

nginx.conf  에 다음을 추가합니다.

http {

   .....

   server_tokens    off;

   ...

}

 .....

 

http 영역에 server_tokens off; 구문을 추가후 nginx를 재시작하면

 

웹서버 정보에 버전이 빠진채 nginx 만  표시됩니다..

 

php 버전정보는

php.ini 의 expose_php 옵션을 Off 로 하면 위의 헤더 정보를 감출 수 있습니다.

 

 

 

 

 

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 3개

5년 전
여러가지 내공좀 알려주시면 감사하겠습니다 ㅎㅎㅎ
5년 전
감사합니다~
5년 전
꿀정보 감사합니다

게시글 목록

번호 제목
16801
16798
16796
16795
16791
16790
16785
16777
16776
16766
16760
16759
16740
16737
16735
16728
16713
16700
16691
16669
16668
16660
16655
16654
16647
16639
16637
16634
16629
16620