Nginx隐藏版本号提高安全性

     一般来说,软件的漏洞和版本有关,在互联网上隐藏软件版本号不被***知道,对网站的安全性起到了一定的作用。

通过命令查看自己的版本号
[root@blog ~]# curl -I 127.0.0.1
HTTP/1.1 200 OK
Server: nginx/1.16.0 这就是软件名称及版本号
Date: Tue, 11 Jun 2019 10:09:48 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/5.4.16
Link: <http://192.168.1.16/index.php?rest_route=/>;; rel="https://api.w.org/"

隐藏版本号是修改配置文件
[root@blog ~]# vi /etc/nginx/nginx.conf
http{
......
server_tokens off; 增加这句重启nginx
}

猜你喜欢

转载自blog.51cto.com/kangxi/2407531