51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

隐藏nginx版本信息

之前介绍过如何通过源码定制nginx版本号信息(https://blog.whsir.com/post-3135.html),那么如果已经编译的nginx怎么办呢?

这里我们可以通过一个参数即可隐藏nginx版本信息

1、查看当前版本
curl -I 127.0.0.1

|---|-------------------| | 1 | curl -I 127.0.0.1 |


HTTP/1.1 200 OK Server: nginx/1.12.2 ......

|-------|---------------------------------------------| | 1 2 3 | HTTP/1.1 200 OK Server: nginx/1.12.2 ...... |

2、隐藏版本信息

编辑nginx配置文件,在http配置段中添加server_tokens off;参数
http { ...... server_tokens off; ...... } nginx -t service nginx restart

|---------------|--------------------------------------------------------------------------| | 1 2 3 4 5 6 7 | http { ...... server_tokens off; ...... } nginx -t service nginx restart |

3、验证
curl -I 127.0.0.1

|---|-------------------| | 1 | curl -I 127.0.0.1 |


HTTP/1.1 200 OK Server: nginx ......

|-------|--------------------------------------| | 1 2 3 | HTTP/1.1 200 OK Server: nginx ...... |

有效的隐藏nginx版本信息,降低网站被黑客攻击的风险

赞(0)
未经允许不得转载:工具盒子 » 隐藏nginx版本信息