隐藏响应头部中的Nginx版本号信息
在Nginx服务器中,会在返回头信息中显示Nginx的版本号信息,这个“不起眼”的信息对于我们来说可能不会有什么风险。
但对于那些黑客说,这些是他们时刻关注的,他们会根据相关版本信息,找相应的漏洞。由此可知是有必要隐藏Web服务器的版本信息,减小风险。
一、隐藏Nginx版本号信息
具体方法如下:
编辑Nginx的配置文件
vim nginx.conf
在nginx.conf http段加上 server_tokens off:
http
{
......
large_client_header_buffers 4 32k;
client_max_body_size 50m;
server_tokens off;
......
}
二、重启Nginx服务
重启nginx生效
/etc/init.d/nginx restart