
nginx 를 설치하고 초기설정으로 그냥두면, nginx 버전이 http헤더에 표시되거나
에러페이지에
"nginx 1.6.2" 와 같이 웹서버 정보가 노출됩니다.
버전이 노출되면, 보안 취약점을 쉽게 추정할수 있음으로 노출되지 않는게 좋습니다.
(어떤 사이트는 nginx인것 자체를 숨기는곳도 있습니다.)
nginx.conf 에 다음을 추가합니다.
http {
.....
server_tokens off;
...
}
.....
http 영역에 server_tokens off; 구문을 추가후 nginx를 재시작하면
웹서버 정보에 버전이 빠진채 nginx 만 표시됩니다..
php 버전정보는
php.ini 의 expose_php 옵션을 Off 로 하면 위의 헤더 정보를 감출 수 있습니다.
댓글 3개
게시글 목록
| 번호 | 제목 |
|---|---|
| 17591 |
node.js
노드로 멀티스레드 기능 구현하기
2
|
| 17590 | |
| 17589 |
PHP
PHP로 인쇄명령주기
1
|
| 17588 |
JavaScript
Javascript로 JSON데이터를 보기좋게 만들기
|
| 17587 | |
| 17584 | |
| 17583 |
MySQL
MySQL과 PostgreSQL의 우단점
|
| 17582 |
MySQL
프로시저 cursor 사용 예
|
| 17581 |
JavaScript
바닐라 ajax 파일업로드 예제
|
| 17579 | |
| 17577 | |
| 17575 | |
| 17574 | |
| 17573 | |
| 17572 | |
| 17569 | |
| 17564 | |
| 17560 | |
| 17559 |
MySQL
프로시저 기본편
|
| 17555 | |
| 17554 | |
| 17553 | |
| 17552 | |
| 17549 | |
| 17548 | |
| 17547 | |
| 17542 | |
| 17533 | |
| 17531 | |
| 17524 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기