我們知道nginx有多個版本,但是每個版本都不一定百分之百安全,所以我們在使用nginx的時候一個優(yōu)化方法就是隱藏版本號。
1.訪問默認nginx歡迎頁:
我們打開network,查看請求響應:
歡迎頁響應截圖
我們可以直接看到我測試使用的nginx版本是1.17.9
2.修改配置文件:
在http中加入配置:
server_tokens off; #off不顯示版本號;on顯示版本號;
3.重啟nginx,訪問默認nginx歡迎頁:

歡迎頁響應截圖
4.我們發(fā)現nginx版本號已經隱藏了。
5.修改server_tokens 為on:
server_tokens on;
6.重啟nginx,訪問默認nginx歡迎頁:

歡迎頁響應截圖
版本號再次顯示。