Bir LEMP Sunucusunda Nginx ve PHP Sürüm Numaralarını Gizleme

LEMP yığınını temel alan bir veya daha fazla web sitesi çalıştırıyorsanız, pratik bir güvenlik önlemi Nginx ve PHP'nin sürüm numaralarını gizlemektir. Bu, bilgisayar korsanlarının sunucularınıza saldırmak için sürüme özgü güvenlik ihlallerini kullanmasını önler.

LEMP yığınını temel alan bir Vultr WordPress sunucu örneğinde bu önlemin nasıl uygulanacağına bakalım. Bu makaledeki tüm talimatlar diğer LEMP tabanlı Vultr uygulamaları için de geçerli olmalıdır.

Sürüm numaralarının geçerli görünürlüğünü belirleme

curl -I [your-server-IP]:80

Sonra aşağıdakine benzer sonucu göreceksiniz:

HTTP/1.1 200 OK
Server: nginx/1.10.0
Date: Fri, 06 May 2016 04:11:38 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/5.6.20
Link: <http://[your-server-IP]/wp-json/>; rel="https://api.w.org/"

Gördüğünüz gibi, sunucumda Nginx'in sürüm numarası 1.10.0 ve PHP'nin sürüm numarası 5.6.20'dir.

Nginx'in sürüm numarasını gizle

Nginx yapılandırma ayrıntılarını görüntüleme:

nginx -V

Bu parametreler arasında, Nginx yapılandırma dosyasının konumunu tanımlayan "--conf-path" parametresini bulun:

--conf-path=/etc/nginx/nginx.conf

Nginx yapılandırma dosyasını şu şekilde değiştirin vi:

sudo vi /etc/nginx/nginx.conf

Segmentin server_tokens off;içine bir yapılandırma cümlesi ekleyin http { }:

http {
    ... 
    sendfile        on;
    #tcp_nopush     on;

    keepalive_timeout  65;

    server_tokens  off;    #<= The sentence is added Here.

    #gzip  on;

    include /etc/nginx/conf.d/*.conf;
}

Kaydet ve çık:

:wq

Fastcgi yapılandırma dosyasını düzenleyin:

sudo vi /etc/nginx/fastcgi_params

Hattı değiştirin:

fastcgi_param  SERVER_SOFTWARE    nginx/$nginx_version;

İle:

fastcgi_param  SERVER_SOFTWARE    nginx;

Kaydet ve çık:

:wq

PHP'nin sürüm numarasını gizle

PHP yapılandırma dosyasını değiştirin:

sudo vi /etc/php.ini

Hattı bulun:

expose_php = On

Bunu şu şekilde değiştirin:

expose_php = Off

Kaydet ve çık:

:wq

Son olarak, değişikliklerinizi yürürlüğe koyun:

sudo pkill php-fpm
sudo php-fpm
sudo service nginx restart

Değişikliklerinizi doğrulayın:

curl -I [your-server-IP]:80

Nginx ve PHP'nin sürüm bilgileri artık görünmüyor:

HTTP/1.1 200 OK
Server: nginx
Date: Fri, 06 May 2016 05:16:43 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
Link: <http://[your-server-IP ]/wp-json/>; rel="https://api.w.org/"

Yorum bırak

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.