隐藏nginx版本号或者说banner泄漏风险

修改nginx.conf文件 在http中增加

  1. server_tokens off; # 隐藏Nginx版本号

已整改了’无法查看’到nginx具体版本信息,但是’nginx’这个标识不会隐藏,想彻底解决只能’源码安装’修改详细。整改详见:

https://blog.csdn.net/wzj_110/article/details/112588514

隐藏版本号

修改httpd.conf 设置

  1. ServerSignature Off 告诉Apache在错误页(HTTP Status
  2. 404之类)不显示服务器版本信息,但此选项不影响可正常访问的页面(HTTP Status 200之类)。正常访问网页的Server
  3. Header里面依然有服务器版本信息。
  4. ServerTokens Prod 告诉Apache在服务器头信息中(Server Header)中只返回Apache,不返回服务器操作系统与Apache的版本信息

隐藏php版本信息

  1. 1、找到php.ini文件;
  2. 2、将默认的 expose_php = On 修改为 expose_php = Off;

隐藏express框架信息

  1. 在app.js中编写