Nginx默认是显示版本号的,如:[root@bkjz ~]# curl -I www.nginx.orgHTTP/1.1 200 OKServer: nginx/0.8.44Date: Tue, 13 Jul 2010 14:05:11 GMTContent-Type: text/htmlCont...
分类:
其他好文 时间:
2015-09-08 20:06:25
阅读次数:
163
可不可以不隐藏nginx版本号原理和思路实现步骤测试网上常用隐藏方法在写文章前先申明,本文是原创,受一个同行启发,而想到的,一般我们在使用nginx时,为了减少漏洞,减少黑客针对有版本进行攻击,我们会去隐藏nginx版本号,将http请求响应头里的nginx版本号信息隐藏掉。从安..
分类:
其他好文 时间:
2015-08-12 19:45:52
阅读次数:
205
为了安全,想将http请求响应头里的nginx版本号信息隐藏掉:1. nginx配置文件里增加server_tokens off;server_tokens作用域是http server location语句块server_tokens默认值是on,表示显示版本信息,设置server_tokens值...
分类:
其他好文 时间:
2015-07-27 12:42:42
阅读次数:
98
可能有时候我们看某些站点想知道别人在使用什么版本的web服务器之类的信息时,却发现并未显示版本号,甚至连WEB服务器都有变化,可以通过以下 方法来隐藏Nginx、PHP的版本号信息,来提升一定的安全性;(当然了,这都是些小打小闹的措施,重点还是在其他防护措施上!)一、隐藏Nginx版本号第一步:vi...
分类:
Web程序 时间:
2015-07-19 19:24:53
阅读次数:
131
nginx默认是显示版本号的,很容易变成攻击者利用的信息,因此隐藏版本号相对安全些。1、编辑nginx.conf在http字段添加server_tokensoff;#catnginx.conf2、编辑nginx目录下的fastcgi_params文件#vim/usr/local/nginx/conf/fastcgi_params找到:fastcgi_paramSERVER_SOFTWAREngin..
分类:
其他好文 时间:
2015-05-05 16:48:08
阅读次数:
238