Nginx的版本號主要會在兩個地方有,一個是HTTP header,一個是Nginx出錯頁面。一般來說,黑客攻擊服務器的首要步驟就是收集信息,比如說你的軟件版本,這些將成為下一步有針對性攻擊的依據(jù),所以隱藏這些信息還是有必要的。
在配置文件的http節(jié)配置server_tokens
http {
# 其它配置
server_tokens off;
}
Nginx的版本號主要會在兩個地方有,一個是HTTP header,一個是Nginx出錯頁面。一般來說,黑客攻擊服務器的首要步驟就是收集信息,比如說你的軟件版本,這些將成為下一步有針對性攻擊的依據(jù),所以隱藏這些信息還是有必要的。
在配置文件的http節(jié)配置server_tokens
http {
# 其它配置
server_tokens off;
}