隱藏nginx版本號資訊(轉)

developerguy發表於2016-07-11

為了安全,想將http請求響應頭裡的nginx版本號資訊隱藏掉:

1. nginx配置檔案裡增加 server_tokens off;

server_tokens作用域是http server location語句塊

server_tokens預設值是on,表示顯示版本資訊,設定server_tokens值是off,就可以在所有地方隱藏nginx的版本資訊。

 

2.  如果php配置檔案裡設定了fastcgi_param SERVER_SOFTWARE,則找到這一行修改一下:

編輯php-fpm配置檔案,如fastcgi.conf或fcgi.conf(這個配置檔名也可以自定義的,根據具體檔名修改):

找到:
fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
改為:
fastcgi_param SERVER_SOFTWARE nginx;

3. 重啟nginx 重新載入配置檔案,結束

http://www.cnblogs.com/buffer/p/3204763.html


相關文章