隐藏nginx版本号

 

 

 

 

 

 

 

隐藏

 

nginx

 

 

 

 

版本号是为了防止黑客利用特定版本出现的漏洞攻击,现在介绍方法,主要修改两个地方。雷同nc nmap等。
1、修改nginx.conf文件,在httpd区域中加入server_tokens off;如:

 

 

 

 

 

 

  
  
  
  
  1. http { 
  2. ……省略 
  3. sendfile on; 
  4. tcp_nopush on; 
  5. keepalive_timeout 60; 
  6. tcp_nodelay on; 
  7. server_tokens off; 
  8. …….省略 
  9.  

  
  
  
  

 

 

 

 

 

2、修改/usr/local/nginx/conf/下的php-fpm配置文件。

 

 

 

 

 

 

  1. 找到:
  2. fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
  3. 改为:
  4. fastcgi_param SERVER_SOFTWARE nginx;

 

 

 

 

最后重载nginx即可。

 

 

 

 

 

 

 

 

 

 

你可能感兴趣的:(nginx,职场,黑客,休闲,版本号,隐藏版本号,ngxin)