隐藏nginx版本号或者说banner泄漏风险
修改nginx.conf文件 在http中增加
server_tokens off; # 隐藏Nginx版本号
已整改了’无法查看’到nginx具体版本信息,但是’nginx’这个标识不会隐藏,想彻底解决只能’源码安装’修改详细。整改详见:
https://blog.csdn.net/wzj_110/article/details/112588514
隐藏版本号
修改httpd.conf 设置
ServerSignature Off 告诉Apache在错误页(HTTP Status404之类)不显示服务器版本信息,但此选项不影响可正常访问的页面(HTTP Status 200之类)。正常访问网页的ServerHeader里面依然有服务器版本信息。ServerTokens Prod 告诉Apache在服务器头信息中(Server Header)中只返回Apache,不返回服务器操作系统与Apache的版本信息
隐藏php版本信息
1、找到php.ini文件;2、将默认的 expose_php = On 修改为 expose_php = Off;
隐藏express框架信息
在app.js中编写
