Linux下泄漏nginx容器的选型和版本信息漏洞
作者:动易软件
来源:本站原创
点击数: 次
发布时间:2021年05月10日
问题描述:在生产环境中暴露WEB服务器的名称和版本信息这些信息是不安全的,需要隐藏nginx信息
解决办法:修改linux安装目录下面的 nginx.conf文件,在http里面添加一个参数:server_tokens off;
然后执行命令systemctl restart nginx,重启nginx服务,这样在相应中就不会有nginx的版本信息了,但种情况下只能隐藏版本,不能隐藏文件名。