Puncte:0

Cum să ascunzi că Nginx este un proxy invers?

drapel ro

Rularea comenzii nmap -A -sS site-ul meu.com, s-a demonstrat că serverul este Nginx și că este folosit ca proxy. Este posibil să ascundeți aceste informații?

Ieșire comandă: 80/tcp deschide http nginx (proxy invers)

Folosesc Nginx 1.18.0. În nginx.conf meu, am setat setările (Unele setări care nu sunt de securitate au fost ascunse. „...” înseamnă că.):

load_module modules/ngx_http_headers_more_filter_module.so;

utilizator www-data;
pid /run/nginx.pid;
worker_proceses auto;
worker_rlimit_nofile 65535;

evenimente {
    multi_accept pe;
    conexiuni_muncitor 65535;
}

http {
     ...
     more_set_headers 'Server: niciunul';
     server_tokens dezactivat;
     ...

    # Antet de conexiune pentru proxy invers WebSocket
    harta $http_upgrade $connection_upgrade {
        upgrade implicit;
        ""      închide;
    }

    # Încărcați configurațiile
    includ /etc/nginx/conf.d/*.conf;
    includ /etc/nginx/sites-enabled/*;

}

djdomi avatar
drapel za
și de ce ar trebui să te protejeze asta? nginx este prin proiectare un proxy invers, așa că chiar și ascundeți cuvântul, nu v-ar proteja de nimic
campos avatar
drapel ro
@djdomi Ideea de a ascunde informații despre servicii vine din studii de întărire. Cu cât cantitatea de informații este mai mică, cu atât este mai dificil să efectuezi un atac.
djdomi avatar
drapel za
securitatea prin obscuritate nu a funcționat niciodată în trecut. Deci următorul argument de ce vrei să o faci? ;) `server_tokens off;` poate fi funcția pe care o căutați. mai mult, dacă rulați php remind pentru `expose_php = off`

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.