4508-nginx-defindex-nginx のデフォルトインデックスページで nginx フィールドを参照しない
ルール ID
カテゴリ
レベル
対応バージョン
説明
- NGINX のデフォルトのエラーページおよび index.html ページには、サーバーが NGINX であることが表示されます。これらのデフォルトページは削除または修正し、サーバーの基盤となるインフラストラクチャを公開しないようにしてください。
スキャン頻度
理論的根拠
- サーバーに関する情報を収集することで、攻撃者は既知の脆弱性を狙った攻撃を仕掛ける可能性があります。サーバーが NGINX で動作していることを示すページを削除することで、標的型攻撃のリスクを低減できます。
リスク項目
監査方法
grep -i nginx /usr/share/nginx/html/index.html
grep -i nginx /usr/share/nginx/html/50x.html
grep -i nginx /usr/share/nginx/html/404.html
# 'nginx' という文字列が表示されないことを確認
修復方法
- 以下のファイルを編集します:
/usr/share/nginx/html/index.html
/usr/share/nginx/html/50x.html
/usr/share/nginx/html/404.html
該当するフィールドや nginx に関連する行を削除します。
影響
デフォルト値
- デフォルトでは、これらのファイルには nginx フィールドが含まれています。
参考文献
CIS コントロール