Nascondere la versione di Nginx

Mattepuffo's logo
Nascondere la versione di Nginx

Nascondere la versione di Nginx

Di default Nginx mette in chiaro la versione che si sta usando.

Se ad esempio provate ad eseguire una richiesta con curl o simili, avrete a disposizione nell'header la versione.

Ad esempio:

$ curl https://www.sito.it

HTTP/2 200 
server: nginx/1.22.1 (Debian)
........

O anche se banalmente incappate in una bad request.

Comunque è possibile modificare questo comportamente editando il file /etc/nginx/nginx.conf (con permessi elevati).

Una volta aperto dovete cercare server_tokens e modificare il suo valore:

server_tokens off;

Riavviate il server e riprovate.

Enjoy!


Condividi

Commentami!