Linux下泄漏nginx容器的选型和版本信息漏洞

作者:动易软件 来源:本站原创 点击数: 发布时间:2021年05月10日

问题描述:在生产环境中暴露WEB服务器的名称和版本信息这些信息是不安全的,需要隐藏nginx信息

解决办法:修改linux安装目录下面的 nginx.conf文件,在http里面添加一个参数:server_tokens off;


然后执行命令systemctl restart nginx,重启nginx服务,这样在相应中就不会有nginx的版本信息了,但种情况下只能隐藏版本,不能隐藏文件名。