概述
本章,您将学习如何隐藏 Nginx 响应头版本信息。
Apache httpd 当中 ServerTokens 指令指的是返回给客户端的 Apache httpd 服务器信息,一般情况下,我们不希望 Web 服务器提供这么多的详细信息,防止有人利用版本的漏洞攻击服务器,增加安全隐患。不同的指令参数返回的信息如下示例:
| 指令参数 | 返回的信息 |
|---|---|
| Full | Server: Apache/2.4.2 (Unix) PHP/4.2.2 MyMod/1.2 |
| Prod | Server: Apache |
| Major | Server: Apache/2 |
| Minor | Server: Apache/2.4 |
| Min | Server: Apache/2.4.2 |
| OS | Server: Apache/2.4.2 (Unix) |
Nginx 同样具有类似的功能,但使用的是 server_tokens 指令。
server_tokens 指令
server_tokens 指令 - 是否在错误页面或 "Server" 响应头字段中显示 Nginx 的版本信息。语法为 server_tokens on | off |;,默认为 server_tokens on。该指令可配置在 http、server、location 上下文中。
指令参数说明:
on- 在错误页面或 "Server" 响应头字段中显示完整版本信息,如Server: nginx/1.24.0off- 在错误页面或 "Server" 响应头字段中仅显示 Nginx 软件的名称但不显示版本信息,如Server: nginx
在生产环境中通常会将 server_tokens 指令配置在 http 上下文中,如下所示:
...
http {
...
server_tokens off;
...
}
...
版权声明:「自由转载-保持署名-非商业性使用-禁止演绎 3.0 国际」(CC BY-NC-ND 3.0)
用一杯咖啡支持我们,我们的每一篇[文档]都经过实际操作和精心打磨,而不是简单地从网上复制粘贴。期间投入了大量心血,只为能够真正帮助到您。
暂无评论










