隐藏nginx版本号

隐藏nginx版本号是为了防止黑客利用特定版本出现的漏洞攻击,现在介绍方法,主要修改两个地方。
1、修改nginx.conf文件,在httpd区域中加入server_tokens off;如:

  1. http {
  2. ……省略
  3. sendfile on;
  4. tcp_nopush on;
  5. keepalive_timeout 60;
  6. tcp_nodelay on;
  7. server_tokens off;
  8. …….省略
  9. }

2、修改/usr/local/nginx/conf/下的php-fpm配置文件。

  1. 找到:
  2. fastcgi_param SERVER_SOFTWARE nginx/$nginx_version;
  3. 改为:
  4. fastcgi_param SERVER_SOFTWARE nginx;

最后重载nginx即可。