nginx 去掉服务器版本和名称和nginx_status 状态说明
来源:互联网 发布:螺纹钢库存数据9月9曰 编辑:程序博客网 时间:2024/05/21 09:28
可能有时候我们看某些站点想知道别人在使用什么版本的web服务器之类的信息时,却发现并未显示版本号,甚至连WEB服务器都有变化,可以通过以下方法来隐藏Nginx、PHP的版本号信息,来提升一定的安全性;(当然了,这都是些小打小闹的措施,重点还是在其他防护措施上!)
一、隐藏Nginx版本号
第一步:
vi /usr/local/nginx/conf/nginx.conf
在http{}中加入
server_tokens off;
第二歩:
vi /usr/local/nginx/conf/fastcgi_params
将里面的
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
修改为:
fastcgi_param SERVER_SOFTWARE nginx;
二、隐藏PHP版本号
vi php.ini
找到:
expose_php = On;
修改为:
expose_php = Off;
重启!
三、伪装Nginx
vi /src/core/nginx.h
修改其中:
#define NGINX_VERSION “1.0″
#define NGINX_VER “GWS/” NGINX_VERSION
重新编译nginx;
以上就是伪装Nginx,隐藏Nginx、PHP版本号并提升服务器安全性全部过程。
打开nginx的stub_status可以通过页面链接看到如下信息:
server accepts handled requests
1749 1749 3198
Reading: 0 Writing: 3 Waiting: 142
参数详解:
Active connections:145#nginx 正处理的活动连接数145个。
server accepts handled requests
1749 1749 3198
#nginx启动到现在共处理了 1749个连接 ,nginx启动到现在共成功创建 1749次握手 请求丢失数=(握手-连接),可以看出,我们没丢请求;总共处理了3198 次请求。
Reading: 0 Writing: 3 Waiting: 142
#Reading :nginx读取到客户端的Header信息数。
#Writing : nginx返回给客户端的Header信息数。
#Waiting : Nginx已经处理完正在等候下一次请求指令的驻留连接.开启keep-alive的情况下,这个值等于active–(reading+writing)。
- nginx 去掉服务器版本和名称和nginx_status 状态说明
- Nginx 隐藏服务器名称和版本号
- nginx status状态页配置方法和中文说明
- tomcat去掉项目名称和端口号
- 获取app版本和名称
- ANDROID版本号和版本名称
- 获取操作系统名称和版本
- Android 版本号和版本名称
- 获取版本名称和版本号
- TCP 连接和状态说明
- C++中获取操作系统的名称和版本名称
- 获取Windwos的版本和名称
- 获取Windwos的版本和名称
- android各个版本的名称和更新
- jQuery检测浏览器名称和版本信息
- php判断浏览器名称和版本
- 检测浏览器名称,版本和操作系统
- WIN获取系统版本和名称
- Linux下安装Jboss
- Ubuntu下可视化SVN
- Hibernate-Java-SQL 类型映射表 及Hibernate标识生成策略
- Linux静态库和动态库
- java web底层问题
- nginx 去掉服务器版本和名称和nginx_status 状态说明
- jQuery最核心的基础设施之一——数据缓存模块进化史
- WindowManager.LayoutParams详解
- 一个将阿拉伯数字转换为中文数字近似读法的程序
- AJAX札记2
- 新产品新体验-TopMap7闪亮登场
- What's the difference between tape expiry date and image expiry date
- APPWeb+PHP5+SQLite3在S3C6410上移植之三
- 一个用于Ini文件操作的辅助类