Nginx 增加安全性

基本安裝完Nginx 都是default

當出現404 403畫面最底部就會顯示nginx版本

其實這也有告訴外面的人你所使用的server application 版本,透過此版本要查到相關漏洞是非常容易。

所以可以透過幾個步驟增加安全

 

另外可以參考此篇Raspberry pi 安裝 Nginx及擴充module

當完成後module包裡面就有header filter模組

每次請求(request) header也會藏有Server資訊也是會產生洩漏資訊的問題

Reference

https://www.getpagespeed.com/server-setup/nginx/how-to-remove-the-server-header-in-nginx

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *