コンテンツにスキップ

4508-nginx-defindex-nginx のデフォルトインデックスページで nginx フィールドを参照しない


ルール ID

  • 4508-nginx-defindex

カテゴリ

  • nginx

レベル

  • info

対応バージョン

  • Linux

説明

  • NGINX のデフォルトのエラーページおよび index.html ページには、サーバーが NGINX であることが表示されます。これらのデフォルトページは削除または修正し、サーバーの基盤となるインフラストラクチャを公開しないようにしてください。

スキャン頻度

  • 0 */30 * * *

理論的根拠

  • サーバーに関する情報を収集することで、攻撃者は既知の脆弱性を狙った攻撃を仕掛ける可能性があります。サーバーが NGINX で動作していることを示すページを削除することで、標的型攻撃のリスクを低減できます。

リスク項目

  • nginx セキュリティ

監査方法

  • 以下のコマンドを実行して確認します:
grep -i nginx /usr/share/nginx/html/index.html
grep -i nginx /usr/share/nginx/html/50x.html
grep -i nginx /usr/share/nginx/html/404.html
# 'nginx' という文字列が表示されないことを確認

修復方法

  • 以下のファイルを編集します: /usr/share/nginx/html/index.html /usr/share/nginx/html/50x.html /usr/share/nginx/html/404.html 該当するフィールドや nginx に関連する行を削除します。

影響

  • なし

デフォルト値

  • デフォルトでは、これらのファイルには nginx フィールドが含まれています。

参考文献

  • なし

CIS コントロール

  • なし

フィードバック

このページは役に立ちましたか?