nginx安全防御配置
避免nginx泄漏Server信息
sudo apt install nginx-extras 安装nginx的扩展包。
修改修改 /etc/nginx/nginx.conf的配置文件,找到http配置块,在顶层修改:
# 关闭默认的版本号输出
server_tokens off;
# 自定义 Server信息,可能不同的发行版会失败,因为 nginx-extras 没集成进去
more_set_headers "Server: webserver";
评论