Dans ce didacticiel, nous allons vous montrer comment masquer l'en-tête du serveur Nginx sur votre serveur Linux. Dans la configuration par défaut de Nginx, le serveur envoie l'en-tête HTTP avec les informations du numéro de version Nginx du serveur . L'en-tête de réponse HTTP "Server" affiche le numéro de version du serveur. Cette information peut être utilisée pour essayer d'exploiter les vulnérabilités de Nginx, en particulier si vous utilisez une version plus ancienne avec des vulnérabilités connues. Cacher la version Nginx est très simple et cela se fait à l'aide de la directive server_tokens. Ce tutoriel vous aide à personnaliser le nom du serveur sur votre hébergeur.
Cet article suppose que vous avez au moins des connaissances de base sur Linux, que vous savez utiliser le shell et, plus important encore, que vous hébergez votre site sur votre propre VPS. L'installation est assez simple et suppose que vous s'exécutent dans le compte root, sinon vous devrez peut-être ajouter 'sudo
‘ aux commandes pour obtenir les privilèges root.
Masquer l'en-tête du serveur Nginx
Étape 1. Installer Nginx sur votre système.
Ce tutoriel nécessite l'installation de Nginx sur votre serveur. Alors tout d'abord, assurez-vous qu'un serveur Web Nginx est installé sur votre système.
Étape 2. Accédez à nginx.conf
dossier (il peut être situé dans /etc/nginx/nginx.conf
ou /usr/local/nginx/conf/nginx.conf
fichier)
Étape 3. Masquer la version de Nginx.
Ajoutez ce qui suit dans nginx.conf
sous la section serveur :
server_tokens off;
Après cela, redémarrez le serveur Web Nginx à l'aide de la commande suivante :
service nginx restart
Vérifions si nous voyons maintenant les informations du serveur :
curl -I http://idroot.us/ HTTP/1.1 200 OK Server: nginx Date: Sun, 03 Aug 2021 06:06:52 GMT Content-Type: text/html; charset=UTF-8 Connection: keep-alive Vary: Accept-Encoding X-Pingback: http://idroot.us/xmlrpc.php
Félicitations ! Vous avez réussi à masquer la version de Nginx. Merci d'avoir utilisé ce didacticiel pour masquer la version de Nginx dans le système Linux. Pour obtenir de l'aide supplémentaire ou des informations utiles, nous vous recommandons de consulter le site Web officiel de Nginx .