菜鸟笔记
提升您的技术认知

nginx隐藏版本号-ag真人游戏

在实际运用nginx中我们最好将我们的版本号直接隐藏,因为有些版本号的nginx被爆出了漏洞,所以我们为了安全起见,最好将我们的版本号隐藏。

1.对于未安装的nginx我们使用源码编译安装才可以将版本号和web服务器名称都更改掉。

 我们需要进入我们的源码包的目录 编辑以下配置文件scr/core/nginx.conf

1 #define nginx_version "1.10.2"
2 #define nginx_ver "nginx/" nginx_version 

我将以上的两个配置文件修改成我们想设置的版本和web名称

1 #define nginx_version "1.1.1"
2 #define nginx_ver "xsw/" nginx_version 

修改之后我们再进行编译安装即可

2.对于已经安装的nginx,我们可以将它的版本号隐藏。

编辑我们的配置文件,在编辑配置文件最好进行备份。

1 vim /etc/nginx/nginx.conf

我们在http 模块里加入 server_tokens off;

然后我们重新读入配置文件

systemctl reload nginx

然后我们可以通过curl 获取我们访问头部信息,查看我们的版本号是否显示

1 curl  -i  网站名称
 1 http/1.1 200 ok
 2 server: nginx
 3 date: tue, 19 dec 2017 07:37:36 gmt
 4 content-type: text/html
 5 content-length: 825
 6 connection: keep-alive
 7 vary: accept-encoding
 8 last-modified: wed, 29 nov 2017 15:06:22 gmt
 9 vary: accept-encoding
10 etag: "5a1eccee-339"
11 accept-ranges: bytes

我们可以在server的位置看到只有nginx,看不到版本号。

 

网站地图