En este tutorial, le mostraremos cómo ocultar el encabezado del servidor Nginx en su servidor Linux. En la configuración predeterminada de Nginx, el servidor envía el encabezado HTTP con la información del número de versión de Nginx del servidor. . El encabezado de respuesta HTTP "Servidor” muestra el número de versión del servidor. Esta información se puede utilizar para intentar explotar cualquier vulnerabilidad en Nginx, especialmente si está ejecutando una versión anterior con vulnerabilidades conocidas. Ocultar la versión de Nginx es muy fácil y se hace usando la directiva server_tokens. Este tutorial lo ayuda a personalizar el nombre del servidor en su host.
Este artículo asume que tiene al menos conocimientos básicos de Linux, sabe cómo usar el shell y, lo que es más importante, aloja su sitio en su propio VPS. La instalación es bastante simple y asume que se están ejecutando en la cuenta raíz, si no, es posible que deba agregar 'sudo
‘ a los comandos para obtener privilegios de root.
Ocultar encabezado del servidor Nginx
Paso 1. Instalar Nginx en su sistema.
Este tutorial requiere que Nginx esté instalado en su servidor. Entonces, antes que nada, asegúrese de tener un servidor web Nginx instalado en su sistema.
Paso 2. Vaya a nginx.conf
carpeta (se puede ubicar en /etc/nginx/nginx.conf
o /usr/local/nginx/conf/nginx.conf
archivo)
Paso 3. Ocultar la versión de Nginx.
Agregue lo siguiente en nginx.conf
en la sección del servidor:
server_tokens off;
Después de eso, reinicie el servidor web Nginx usando el siguiente comando a continuación:
service nginx restart
Verifiquemos si vemos la información del servidor ahora:
curl -I http://idroot.us/ HTTP/1.1 200 OK Server: nginx Date: Sun, 03 Aug 2021 06:06:52 GMT Content-Type: text/html; charset=UTF-8 Connection: keep-alive Vary: Accept-Encoding X-Pingback: http://idroot.us/xmlrpc.php
¡Felicitaciones! Ha ocultado con éxito la versión de Nginx. Gracias por usar este tutorial para ocultar la versión de Nginx en el sistema Linux. Para obtener ayuda adicional o información útil, le recomendamos que consulte el sitio web oficial de Nginx .