Nginx 安装 headers-more-nginx-module 扩展,隐藏www服务信息

通过Ubuntu APT安装的Nginx默认是没有扩展的,所以需要手动安装才可以。本文主要分享如何在 APT 安装 Nginx 的环境中安装 headers-more-nginx-module 扩展,隐藏www服务信息。

1、起因

今天收到一个高危漏洞的警告,该漏洞大意为:由于响应头可以看到 Nginx 服务的版本信息,如果该版本存在安全漏洞,则存在安全隐患。

如下图所示,是可以看到 web 服务的信息的,可以看看别的网站是否存在该安全隐患。

2、解决

网上教程大多是 make 自主编译的方式通过 configure 安装扩展,而我是通过 APT 安装的,方式略有不同。本想通过卸载原生 Nginx 安装 Openresty 的方式来做,因为 lua + nginx 可以做的事情更多,但因为最近挺忙的,还是简单处理吧。直接通过 APT 安装扩展的方式来解决:

2.1 安装扩展模块

shell 复制代码
sudo apt install nginx-extras

2.2 安装 http-headers-more-filter

shell 复制代码
sudo apt install libnginx-mod-http-headers-more-filter

2.3 启用 headers-more-nginx-module 模块

在 http 中添加:

c 复制代码
more_clear_headers 'Server';

2.4、重启

执行 Nginx 重启命令:

shell 复制代码
sudo systemctl restart nginx

如果没有报错信息即完成配置,如出现如下信息:

则需要将该扩展配置到 Nginx 配置文件中,在头部添加:

c 复制代码
load_module modules/ngx_http_headers_more_filter_module.so;

最后再重启即可。

3、验证

可以看到,现在响应头中已经没有了 Server 字段:

相关推荐
2401_834636993 小时前
Linux 负载均衡全实战:Nginx+HAProxy+LVS 从原理到落地
linux·nginx·负载均衡
杨了个杨898211 小时前
Keepalived + Nginx + HAProxy 高可用架构部署实战案例
java·nginx·架构
李白的天不白1 天前
服务器地址在哪里 pwd
运维·前端·nginx
snow@li1 天前
nginx:详解与速查表 / Nginx = 反向代理 + 负载均衡 + 静态服务器 + HTTP 缓存 / 请求分发、静态加速、上线不中断
linux·服务器·nginx
前端程序猿i2 天前
Nginx 教程:从入门到能上线
运维·nginx
明辰之林2 天前
Nginx 1.26.2 → 1.30.2 升级指南(离线环境)
nginx
小云小白2 天前
企业抗量子落地指南(一)全链路抗量子 TLS1.3 落地指南(浏览器 → Nginx → SpringBoot)
spring boot·nginx·抗量子通信
tobias.b2 天前
JumpServer4\.10\.16离线部署\+外部Nginx反向代理 解决30分钟空闲断开WebSocket超时(延长10天)
运维·websocket·nginx
衫水2 天前
Windows Server Nginx 代理企业内网 API 偶发超时处理与保活 SOP(20260608))
运维·windows·nginx
是一个Bug2 天前
Nginx 与 API Gateway:从“小区门卫”到“商场总服务台”
运维·nginx·gateway