Nginx功能篇03—隐藏响应头版本

概述

本章,您将学习如何隐藏 Nginx 响应头版本信息。

Apache httpd 当中 ServerTokens 指令指的是返回给客户端的 Apache httpd 服务器信息,一般情况下,我们不希望 Web 服务器提供这么多的详细信息,防止有人利用版本的漏洞攻击服务器,增加安全隐患。不同的指令参数返回的信息如下示例:

指令参数 返回的信息
Full Server: Apache/2.4.2 (Unix) PHP/4.2.2 MyMod/1.2
Prod Server: Apache
Major Server: Apache/2
Minor Server: Apache/2.4
Min Server: Apache/2.4.2
OS Server: Apache/2.4.2 (Unix)

Nginx 同样具有类似的功能,但使用的是 server_tokens 指令。

server_tokens 指令

server_tokens 指令 - 是否在错误页面或 "Server" 响应头字段中显示 Nginx 的版本信息。语法为 server_tokens on | off |;,默认为 server_tokens on。该指令可配置在 http、server、location 上下文中。

指令参数说明:

  • on - 在错误页面或 "Server" 响应头字段中显示完整版本信息,如 Server: nginx/1.24.0
  • off - 在错误页面或 "Server" 响应头字段中仅显示 Nginx 软件的名称但不显示版本信息,如 Server: nginx

在生产环境中通常会将 server_tokens 指令配置在 http 上下文中,如下所示:

...
http {
    ...
    server_tokens off;
    ...
}
...
Avatar photo

关于 陸風睿

GNU/Linux 从业者、开源爱好者、技术钻研者,撰写文档既是兴趣也是工作内容之一。Q - "281957576";WeChat - "jiulongxiaotianci",Github - https://github.com/jimcat8
用一杯咖啡支持我们,我们的每一篇[文档]都经过实际操作和精心打磨,而不是简单地从网上复制粘贴。期间投入了大量心血,只为能够真正帮助到您。
暂无评论

发送评论 编辑评论


				
|´・ω・)ノ
ヾ(≧∇≦*)ゝ
(☆ω☆)
(╯‵□′)╯︵┴─┴
 ̄﹃ ̄
(/ω\)
∠( ᐛ 」∠)_
(๑•̀ㅁ•́ฅ)
→_→
୧(๑•̀⌄•́๑)૭
٩(ˊᗜˋ*)و
(ノ°ο°)ノ
(´இ皿இ`)
⌇●﹏●⌇
(ฅ´ω`ฅ)
(╯°A°)╯︵○○○
φ( ̄∇ ̄o)
ヾ(´・ ・`。)ノ"
( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃
(ó﹏ò。)
Σ(っ °Д °;)っ
( ,,´・ω・)ノ"(´っω・`。)
╮(╯▽╰)╭
o(*////▽////*)q
>﹏<
( ๑´•ω•) "(ㆆᴗㆆ)
😂
😀
😅
😊
🙂
🙃
😌
😍
😘
😜
😝
😏
😒
🙄
😳
😡
😔
😫
😱
😭
💩
👻
🙌
🖕
👍
👫
👬
👭
🌚
🌝
🙈
💊
😶
🙏
🍦
🍉
😣
Source: github.com/k4yt3x/flowerhd
颜文字
Emoji
小恐龙
花!
上一篇