Nginx隱藏版本號信息
當我們通過yum或者其他包管理工具安裝完Nginx之後,訪問頁麵時Header裏麵會攜帶Nginx的版本號信息
$ curl -I http://localhost
HTTP/1.1 200 OK
Server: nginx/1.16.1 # 這裏就是Nginx版本號
Date: Fri, 23 Aug 2019 08:54:07 GMT
Content-Type: text/html
Content-Length: 612
Last-Modified: Tue, 13 Aug 2019 15:04:31 GMT
Connection: keep-alive
ETag: "5d52d17f-264"
Accept-Ranges: bytes
這是一個小小的安全隱患,所以這個時候我們需要進行版本號的隱藏,打開nginx的配置文件,然後在http段中添加以下配置
$ sudo vi /etc/nginx/nginx.conf
http {
......
server_tokens off;
......
}
保存之後我們對nginx進行reload讓其生效配置
$ sudo nginx -t
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
$ sudo nginx -s reload
然後再次通過curl指令進行訪問
$ curl -I http://localhost
HTTP/1.1 200 OK
Server: nginx # Nginx版本號已隱藏
Date: Fri, 23 Aug 2019 09:02:18 GMT
Content-Type: text/html
Content-Length: 612
Last-Modified: Tue, 13 Aug 2019 15:04:31 GMT
Connection: keep-alive
ETag: "5d52d17f-264"
Accept-Ranges: bytes
此時發現Nginx的版本號已經完全隱藏了。
相關說明:
1、VIP會員無限製任意下載,免積分。立即前往開通>>
2、下載積分可通過日常 簽到、綁定郵箱 以及 積分兌換 等途徑獲得!
3、本站資源大多存儲在雲盤,如出現鏈接失效請評論反饋,如有密碼,均為:www.ipipn.com。
4、所有站內資源僅供學習交流使用。未經原版權作者許可,禁止用於任何商業環境,否則後果自負。為尊重作者版權,請購買正版作品。
5、站內資源來源於網絡公開發表文件或網友分享,如侵犯您的權益,請聯係管理員處理。
6、本站提供的源碼、模板、軟件工具等其他資源,都不包含技術服務,請大家諒解!
7、源碼、模板等資源會隨著技術、壞境的升級而存在部分問題,還請慎重選擇。
PS.源碼均收集自網絡,如有侵犯閣下權益,請發信件至: admin@ipipn.com .
源站網 » Nginx隱藏版本號信息