为了提升咱们web服务器的安全性,咱们应当尽量的隐藏服务器的信息以防止他人经过这些信息找到漏洞侵入咱们的服务器,对于Nginx而言,咱们安装好Nginx后最好隐藏Nginx的版本号,以防止经过该版本的漏洞入侵咱们的服务器。
在不隐藏的状况下,咱们能够经过http响应头查看Nginx的版本号,以下图
nginx
咱们能够经过在nginx.conf的http段中加入 server_tokens off
来隐藏咱们的版本号
web
修改后记得重载配置文件( nginx -s reload
)使修改生效,生效再次请求咱们的服务器查看响应头,此时Nginx软件版本号已经被隐藏了,提升了一点点安全性。
安全