nginx如何隱藏http相應(yīng)頭中server信息
作者:admin 來源:互聯(lián)網(wǎng) 發(fā)布時間:2025-09-05 10:57:26 點(diǎn)擊數(shù):0
在配置 Nginx 服務(wù)器時,出于安全考慮,通常需要隱藏或修改服務(wù)器返回的 Server 信息,包括 Nginx 版本號。這可以通過修改 Nginx 的配置文件來實(shí)現(xiàn)。
單是要隱藏 nginx 版本號信息只需要在 nginx 配置文件全局段添加 server_tokens off;然后重啟 nginx 即可。
打開你的Nginx配置文件(通常位于/etc/nginx/nginx.conf或/usr/local/nginx/conf/nginx.conf),找到或者添加http塊,并在里面添加如下指令來關(guān)閉Nginx版本號的顯示:

這個設(shè)置會禁止Nginx在錯誤頁面和響應(yīng)頭中顯示版本號;但仍然會顯示server:nginx
二、修改server信息:適合編譯安裝nginx的方式
1./src/core目錄下的nginx.h文件,將紅框內(nèi)NGINX_VERSION修改為"0.0.0",NGINX_VER修改為"Cloud WAF"

2./src/http目錄下的ngx_http_header_filter_module.c文件,將紅框內(nèi)修改為"Cloud WAF"

3./src/http目錄下的ngx_http_special_response.c文件,將紅框內(nèi)修改為"Cloud WAF"

修改完后重新編譯安裝即可,效果如下

上一篇:web服務(wù)器中需要禁用的php危險函數(shù)
下一篇:網(wǎng)站服務(wù)器:隱藏IIS的server版本信息
相關(guān)內(nèi)容:
- Nginx高性能優(yōu)化的幾個關(guān)鍵點(diǎn)
- Nginx如何設(shè)置自動清理日志?
- Nginx配置:只允許本站調(diào)用站內(nèi)的mp4視頻,禁止外部下載
- 網(wǎng)站安全設(shè)置:會話cookie中缺少HttpOnly屬性的修復(fù)
- 服務(wù)器中如何禁用危險的HTTP方法(TRACE、OPTIONS等)
- Nginx、Apache和IIS的防盜鏈設(shè)置
- nginx如何隱藏http相應(yīng)頭中server信息
- Nginx服務(wù)重啟失敗:Job for nginx.service failed
- 完全卸載nginx的詳細(xì)步驟
- Nginx 攔截非法字符串
