nginx安全防御配置

避免nginx泄漏Server信息

sudo apt install nginx-extras 安装nginx的扩展包。

修改修改 /etc/nginx/nginx.conf的配置文件,找到http配置块,在顶层修改:

# 关闭默认的版本号输出
        server_tokens off;
	# 自定义 Server信息,可能不同的发行版会失败,因为 nginx-extras 没集成进去
        more_set_headers "Server: webserver";