检测标准:nginx隐藏公开信息,实际检查:nginx公开X-Powered-By和Server信息
为了提高安全性,建议移除或隐藏Nginx的X-Powered-By和Server信息。这可以通过修改Nginx配置文件来实现。
以下是一个配置示例,展示如何移除或隐藏这些头信息:
# 移除X-Powered-By头信息
server_tokens off;
# 如果需要隐藏Server信息,可以添加空的Server头
server {
listen 80;
server_name your-domain.com;
location / {
proxy_set_header Server "";
proxy_pass http://your_backend;
}
}