nginx安全加固-隐藏nginx版本号

如下图所示,我们可以通过命令

curl 127.0.0.1 -I 

获得服务器的一些指纹信息,如nginx的版本,而获取nginx版本可能带来的危害就是利用该版本的一些漏洞进行攻击

 

我们可以在nginx的http部分加入如下代码即可解决该问题

server_tokens off;
再次使用curl 127.0.0.1 -I命令查看,即可发现版本信息已消失

爆款云服务器s6 2核4G 低至0.46/天,具体规则查看活动详情Blog Img