栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

【漏洞修复】Web服务器HTTP设置漏洞

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

【漏洞修复】Web服务器HTTP设置漏洞

文章目录
  • Web服务器HTTP设置漏洞
    • Web服务器HTTP头信息公开
    • 默认的nginx HTTP服务器设置
    • Web服务器错误页面信息泄露
  • 修复方案
  • 服务验证


Web服务器HTTP设置漏洞 Web服务器HTTP头信息公开

远程Web服务器发送的HTTP标头公开了可以帮助攻击者的信息,例如Web服务器使用的服务器版本和语言。

默认的nginx HTTP服务器设置

远程网络服务器包含默认设置,例如启用的服务器令牌和/或默认文件,例如默认索引或错误页面。这些项目可能会泄漏有关服务器安装的有用信息。

Web服务器错误页面信息泄露

远程Web服务器发送的默认错误页面公开了可以帮助攻击者的信息,例如Web服务器使用的服务器版本和语言。

修复方案

修改Nginx配置文件,http域中添加如下配置:

server_tokens off;
add_header X-frame-Options DENY;
add_header X-XSS-Protection  "1; mode=block";
add_header X-Content-Type-Options nosniff;

服务验证


转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/422107.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号