테스트 사이트 - 개발 중인 베타 버전입니다

nginx 설치시 보안

· 5년 전 · 3060 · 3

 

nginx 를 설치하고 초기설정으로 그냥두면, nginx 버전이  http헤더에 표시되거나

에러페이지에 

"nginx 1.6.2" 와 같이 웹서버 정보가 노출됩니다.

 

버전이 노출되면, 보안 취약점을 쉽게 추정할수 있음으로 노출되지 않는게 좋습니다.

(어떤 사이트는 nginx인것 자체를 숨기는곳도 있습니다.)

 

nginx.conf  에 다음을 추가합니다.

http {

   .....

   server_tokens    off;

   ...

}

 .....

 

http 영역에 server_tokens off; 구문을 추가후 nginx를 재시작하면

 

웹서버 정보에 버전이 빠진채 nginx 만  표시됩니다..

 

php 버전정보는

php.ini 의 expose_php 옵션을 Off 로 하면 위의 헤더 정보를 감출 수 있습니다.

 

 

 

 

 

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 3개

5년 전
여러가지 내공좀 알려주시면 감사하겠습니다 ㅎㅎㅎ
5년 전
감사합니다~
5년 전
꿀정보 감사합니다

게시글 목록

번호 제목
17819
17818
17817
17816
17814
17811
17810
17809
17808
17803
17799
17798
17797
17795
17794
17793
JavaScript JSON Beautify
17790
17789
17786
17774
17760
17755
17750
17729
17722
17714
17708
17686
17676
17666