Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

CONF05_Fuite d information technique sur Nginx #407

Open
1 task
ClemGerard opened this issue Apr 4, 2024 · 0 comments
Open
1 task

CONF05_Fuite d information technique sur Nginx #407

ClemGerard opened this issue Apr 4, 2024 · 0 comments
Assignees
Labels
invalid This doesn't seem right

Comments

@ClemGerard
Copy link
Collaborator

ClemGerard commented Apr 4, 2024

Priorité de mise en œuvre Complexité de mise en œuvre
COURT TERME SIMPLE

Constat

Le serveur Nginx est configuré pour retourner au client dans son entête “Server” la version exacte de Nginx utilisé. Par ailleurs, la page d’erreur 500 indique le nom du produit logiciel utilisé.

Risque

Un attaquant pourrait utiliser cette information afin de mieux cibler les attaques réalisées sur le serveur. En affichant cette version dans ses entêtes, le serveur est également davantage visible par les scanners automatisés en recherche d’hôtes vulnérables.

Tasks

  • Il est recommandé de définir la directive “server_tokens” à “off” et de retirer la mention de nginx dans la page d’erreur 500.
@ClemGerard ClemGerard added the invalid This doesn't seem right label Apr 4, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
invalid This doesn't seem right
Projects
None yet
Development

No branches or pull requests

2 participants