在nginx中从服务器头横幅中移除版本
从HTTP响应头中隐藏Nginx版本细节。
在默认的NGINX配置中,服务器头部横幅是打开的,这会暴露你正在使用的Nginx版本。
这被认为是信息泄露 vulnerability。
如果你正在进行审计或修复安全问题,那么作为 hardening & security 的一部分,你将被要求摆脱版本。
实施
- 进入nginx/conf文件夹
- 备份配置文件
- 在服务器部分的
nginx.conf
中添加以下内容
server_tokens off;
- 重新启动Nginx web服务器
验证
你可以使用在线工具 Header Checker 或浏览器内置的开发者工具来检查头部信息。
如你所见,不再显示版本信息。
希望对你有所帮助,如果你想学习Nginx,请查看这个 course by Ray Viljoen。