nginx
Широко используемый веб-сервер и reverse proxy. Его безопасность сильно зависит от ручных настроек: конфигурации TLS, security headers и отключения листинга директорий.
Почему специфичное усиление nginx имеет значение
nginx обрабатывает терминацию TLS и часто находится прямо перед приложением, что делает его собственную конфигурацию, а не только приложение за ней, значимой частью общей поверхности атаки сервера.
Часто упускаемая настройка
server_tokens, которая по умолчанию раскрывает точную версию nginx в каждом HTTP-ответе, даёт злоумышленникам преимущество в определении, какие известные уязвимости могут подойти, практически без какой-либо операционной пользы.
Часто задаваемые вопросы
Nginx изначально более или менее безопасен, чем другие веб-серверы?
Безопасность гораздо сильнее зависит от конфигурации, чем от выбора самого веб-сервера; nginx широко используется и хорошо документирован, что делает безопасную настройку сравнительно простой.
Обрабатывает ли nginx TLS/SSL напрямую?
Да, nginx часто настраивают на самостоятельную терминацию TLS, обработку шифрования и проверку сертификата до передачи открытого трафика приложению за ним.
Какое быстрое улучшение можно сделать для стандартной установки nginx?
Отключение server_tokens и добавление стандартных security headers, обе настройки занимают минуты и заметно снижают объём информации, доступной злоумышленнику.
Хотите увидеть, в каком состоянии ваш сервер?
Запустите бесплатную read-only проверку сервера или откройте Security Lab и посмотрите цикл обнаружение, сдерживание, восстановление, проверка в действии.
Получить бесплатную проверку сервераОткрыть Security Lab