【已解答】高危:Nginx后端服务指定的Header隐藏状态

2020-09-16

Nginx后端服务指定的Header隐藏状态服务配置

描述

隐藏Nginx后端服务X-Powered-By头


检查提示

--


加固建议

隐藏Nginx后端服务指定Header的状态: 

1、打开conf/nginx.conf配置文件; 

2、在http下配置proxy_hide_header项; 增加或修改为 proxy_hide_header X-Powered-By; proxy_hide_header Server;



操作时建议做好记录或备份

Snipaste_2021-04-12_13-07-58.jpg


帮助中心

  • Linux局域网内文件传送

    人多不足以依赖,要生存只有靠自己。深窥自己的心,而后发觉一切的奇迹在你自己。凡事皆有终结,因此,耐心是赢得成功的一种手段。

  • 【已解答】高危:Nginx后端服务指定的Header隐藏状态

    隐藏Nginx后端服务指定Header的状态: 1、打开conf/nginx.conf配置文件; 2、在http下配置proxy_hide_header项; 增加或修改为 proxy_hide_header X-Powered-By; proxy_hide_header Server;

  • 【已解答】高危:Nginx的WEB访问日志记录状态

    开启Nginx的WEB访问日志记录: 1、打开conf/nginx.conf配置文件,含主配置文件中include项包含的子配置文件; 2、在http下配置access_log项 access_log logs/host.access.log main; 3、并在主配置文件,及主配置文件下的include文件中 删除off项或配置为适当值