nginx去掉暴漏外边的版本号
- 背景
在做安全扫描的时候,对方说nginx会暴漏版本号属于中危漏洞
- 解决方法
nginx 在http{括号里增加
server_tokens off; # 关闭版本号显示# add_header Server "Apache/2.4.3"; # 伪造为 Apache 服务器(可选)
效果
nginx 在http{括号里增加
server_tokens off; # 关闭版本号显示# add_header Server "Apache/2.4.3"; # 伪造为 Apache 服务器(可选)
效果