服务器之家

服务器之家 > 正文

隐藏Nginx版本号的最简单的方法

时间:2019-10-27 14:35     来源/作者:goldensun

Nginx默认是显示版本号的,如:

  1. [root@hadooptest ~]# curl -I www.nginx.org 
  2. HTTP/1.1 200 OK 
  3. Server: nginx/0.8.44 
  4. Date: Tue, 13 Jul 2010 14:05:11 GMT 
  5. Content-Type: text/html 
  6. Content-Length: 8284 
  7. Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT 
  8. Connection: keep-alive 
  9. Keep-Alive: timeout=15 
  10. Accept-Ranges: bytes 

这样就给人家看到你的服务器nginx版本是0.8.44,前些时间暴出了一些Nginx版本漏洞,就是说有些版本有漏洞,而有些版本没有。这样暴露出来的版本号就容易变成攻击者可利用的信息。所以,从安全的角度来说,隐藏版本号会相对安全些!
那nginx版本号可以隐藏不?其实可以的,看下面我的步骤:

1、进入nginx配置文件的目录(此目录根据安装时决定),用vim编辑打开

  1. vim nginx.conf 

在http {—}里加上server_tokens off; 如:

  1. http { 
  2. ……省略 
  3. sendfile on; 
  4. tcp_nopush on; 
  5. keepalive_timeout 60; 
  6. tcp_nodelay on; 
  7. server_tokens off; 
  8. …….省略 

2、编辑php-fpm配置文件,如fastcgi.conf或fcgi.conf(这个配置文件名也可以自定义的,根据具体文件名修改):
找到:

  1. fastcgi_param SERVER_SOFTWARE nginx/$nginx_version; 

改为:

  1. fastcgi_param SERVER_SOFTWARE nginx; 

3、重新加载nginx配置:

  1. # /etc/init.d/nginx reload 

这样就完全对外隐藏了nginx版本号了,就是出现404、501等页面也不会显示nginx版本。

修改后内容是:

  1. [root@hadooptest ~]# curl -I www.nginx.org 
  2. HTTP/1.1 200 OK 
  3. Server: nginx 
  4. Date: Tue, 13 Jul 2010 14:05:11 GMT 
  5. Content-Type: text/html 
  6. Content-Length: 8284 
  7. Last-Modified: Tue, 13 Jul 2010 12:00:13 GMT 
  8. Connection: keep-alive 
  9. Keep-Alive: timeout=15 
  10. Accept-Ranges: bytes 
标签:

相关文章

热门资讯

玄元剑仙肉身有什么用 玄元剑仙肉身境界等级划分
玄元剑仙肉身有什么用 玄元剑仙肉身境界等级划分 2019-06-21
男生常说24816是什么意思?女生说13579是什么意思?
男生常说24816是什么意思?女生说13579是什么意思? 2019-09-17
华为nova5pro和p30pro哪个好 华为nova5pro和华为p30pro对比详情
华为nova5pro和p30pro哪个好 华为nova5pro和华为p30pro对比详情 2019-06-22
超A是什么意思 你好a表达的是什么
超A是什么意思 你好a表达的是什么 2019-06-06
抖音撒撒累累是什么歌 撒撒累累张艺兴歌曲名字
抖音撒撒累累是什么歌 撒撒累累张艺兴歌曲名字 2019-06-05
返回顶部