仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 542|回复: 8
打印 上一主题 下一主题

[CentOS(社区)] 给大家带来完全埋没nginx版本号

[复制链接]
简单生活 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-14 20:31:42 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们!nginx的版本号默许是翻开的,能够在默许的毛病页面和http呼应头中检察到。如:
curl-Iwww.nginx.org
HTTP/1.1200OK
Server:nginx/0.8.44
Date:Tue,13Jul201014:05:11GMT
Content-Type:text/html
Content-Length:8284
Last-Modified:Tue,13Jul201012:00:13GMT
Connection:keep-alive
Keep-Alive:timeout=15
Accept-Ranges:bytes
如许就给人家看到你的办事器nginx版本是0.8.44,前些工夫暴出了一些Nginx版本毛病,就是说有些版本有毛病,而有些版本没有。如许表露出来的版本号就简单酿成打击者可使用的信息。以是,从宁静的角度来讲,埋没版本号会绝对宁静些!
那nginx版本号能够埋没不?实在能够的,看上面我的步调:

1、进进nginx设置文件的目次(此目次依据装置时决意),用vim编纂翻开
#vimnginx.conf
在http{―}里加上server_tokensoff;如:
http{
……省略
sendfileon;
tcp_nopushon;
keepalive_timeout60;
tcp_nodelayon;
server_tokensoff;
…….省略
}

2、编纂php-fpm设置文件,如fastcgi.conf或fcgi.conf(这个设置文件名也能够自界说的,依据详细文件名修正):
找到:
fastcgi_paramSERVER_SOFTWAREnginx/$nginx_version;
改成:
fastcgi_paramSERVER_SOFTWAREnginx;
3、从头加载nginx设置:
#/etc/init.d/nginxreload


如许就完整对外埋没了nginx版本号了,就是呈现404、501等页面也不会显现nginx版本。
欢迎大家来到仓酷云论坛!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-6-8 20:35

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表