NGINX----应用----隐藏版本号

我们知道nginx有多个版本,但是每个版本都不一定百分之百安全,所以我们在使用nginx的时候一个优化方法就是隐藏版本号。

1.访问默认nginx欢迎页:

我们打开network,查看请求响应:
欢迎页响应截图

我们可以直接看到我测试使用的nginx版本是1.17.9

2.修改配置文件:

在http中加入配置:

 server_tokens off;     #off不显示版本号;on显示版本号;
3.重启nginx,访问默认nginx欢迎页:
欢迎页响应截图
4.我们发现nginx版本号已经隐藏了。
5.修改server_tokens 为on:
 server_tokens on;
6.重启nginx,访问默认nginx欢迎页:
欢迎页响应截图

版本号再次显示。

你可能感兴趣的:(NGINX----应用----隐藏版本号)