最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Nginx 配置 proxy_hide_header 隱藏后端 Server 的版本信息的實(shí)現(xiàn)

 更新時(shí)間:2026年04月20日 08:52:36   作者:冷漠man  
Nginx反向代理場(chǎng)景中,后端服務(wù)常會(huì)在響應(yīng)頭中暴露版本信息,使用proxy_hide_header指令可以在Nginx層將其過(guò)濾掉,本文就來(lái)詳細(xì)的介紹一下Nginx隱藏后端 Server 的版本信息的實(shí)現(xiàn),感興趣的可以了解一下

在 Nginx 反向代理場(chǎng)景中,后端服務(wù)(如 Apache、Tomcat、Node.js 等)常會(huì)在響應(yīng)頭中攜帶 Server、X-Powered-By 等字段暴露版本信息。使用 proxy_hide_header 指令可以在 Nginx 層將其過(guò)濾掉。

為什么 proxy_hide_header Server 通常不起作用

Nginx 默認(rèn)會(huì)將上游響應(yīng)中的 Server 頭視為“受信響應(yīng)頭”,即使你寫(xiě)了 proxy_hide_header Server,它仍可能被透?jìng)骰虮?Nginx 自動(dòng)重寫(xiě)。尤其當(dāng)后端是標(biāo)準(zhǔn) Web 服務(wù)器(如 Apache、Tomcat)且未禁用自身 Server 頭時(shí),Nginx 的隱藏邏輯容易被繞過(guò)。

真正起效的方式是:讓后端不發(fā) Server 頭 + 讓 Nginx 不添加自己的 Server 頭 + 主動(dòng)清除殘留。

基礎(chǔ)配置

在 location、server 或 http 塊中添加:

location / {
    proxy_pass http://backend;
    # 隱藏后端 Server 版本(如 Apache/2.4.41、nginx/1.18.0 等)
    proxy_hide_header Server;
    # 隱藏其他可能暴露技術(shù)棧的頭部
    proxy_hide_header X-Powered-By;
    proxy_hide_header X-AspNet-Version;
    proxy_hide_header X-Runtime;
}

完整安全加固示例

server {
    listen 80;
    server_name example.com;
    # 1. 隱藏 Nginx 自身版本號(hào)(響應(yīng)頭中只顯示 "nginx" 而不顯示版本)
    server_tokens off;
    location / {
        proxy_pass http://127.0.0.1:8080;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        # 2. 隱藏后端暴露的頭部
        proxy_hide_header Server;
        proxy_hide_header X-Powered-By;
        # 3. 可選:添加安全響應(yīng)頭
        add_header X-Frame-Options "SAMEORIGIN" always;
        add_header X-Content-Type-Options "nosniff" always;
    }
}

關(guān)鍵指令說(shuō)明

指令作用范圍說(shuō)明
proxy_hide_header Server反向代理移除后端返回的 Server 頭(如 Apache/2.4.41)
server_tokens offNginx 自身隱藏 Nginx 版本號(hào),錯(cuò)誤頁(yè)面也不顯示版本
more_clear_headers ServerNginx 自身需要 headers-more-nginx-module 模塊,可完全移除 Server 頭

注意事項(xiàng)

proxy_hide_header 只影響后端返回的頭:如果要完全移除 Nginx 自身的 Server: nginx 頭,需要安裝第三方模塊 headers-more-nginx-module:

more_clear_headers Server;

檢查是否生效:

curl -I http://example.com

確認(rèn)響應(yīng)頭中不再包含 ServerX-Powered-By。

如果后端是 Nginx:后端也需要配置 server_tokens off;,否則它會(huì)將帶版本的 Server 頭傳給前端 Nginx。

這樣配置后,響應(yīng)頭中的服務(wù)器版本信息就會(huì)被有效隱藏,減少被針對(duì)性掃描攻擊的風(fēng)險(xiǎn)。

到此這篇關(guān)于Nginx 配置 proxy_hide_header 隱藏后端 Server 的版本信息的文章就介紹到這了,更多相關(guān)Nginx 隱藏Server版本信息內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 關(guān)于多級(jí)緩存使用(nginx本地緩存、JVM進(jìn)程緩存、redis緩存)

    關(guān)于多級(jí)緩存使用(nginx本地緩存、JVM進(jìn)程緩存、redis緩存)

    這篇文章主要介紹了關(guān)于多級(jí)緩存使用(nginx本地緩存、JVM進(jìn)程緩存、redis緩存),具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2024-08-08
  • Nginx中404頁(yè)面的配置及AJAX請(qǐng)求返回404頁(yè)面的方法

    Nginx中404頁(yè)面的配置及AJAX請(qǐng)求返回404頁(yè)面的方法

    404是請(qǐng)求頁(yè)面不存在的錯(cuò)誤代碼,在Nginx中有時(shí)處理jQuery中的ajax方法雖然能返回404頁(yè)面但錯(cuò)誤代碼卻返回200,針對(duì)此問(wèn)題我們具體來(lái)看一下Nginx中404頁(yè)面的配置及AJAX請(qǐng)求返回404頁(yè)面的方法
    2016-05-05
  • Node.js站點(diǎn)使用Nginx作反向代理時(shí)配置GZip壓縮的教程

    Node.js站點(diǎn)使用Nginx作反向代理時(shí)配置GZip壓縮的教程

    這篇文章主要介紹了Node.js站點(diǎn)使用Nginx作反向代理時(shí)配置GZip壓縮的教程,文中演示了Node使用Express框架時(shí)的HTTP傳輸壓縮配置,需要的朋友可以參考下
    2016-04-04
  • 如何使用nginx充當(dāng)mysql的負(fù)載均衡器

    如何使用nginx充當(dāng)mysql的負(fù)載均衡器

    這篇文章主要介紹了使用nginx充當(dāng)mysql的負(fù)載均衡器過(guò)程詳解,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2019-06-06
  • 詳解基于centos7搭建Nginx網(wǎng)站服務(wù)器(包含虛擬web主機(jī)的配置)

    詳解基于centos7搭建Nginx網(wǎng)站服務(wù)器(包含虛擬web主機(jī)的配置)

    這篇文章主要介紹了詳解基于centos7搭建Nginx網(wǎng)站服務(wù)器(包含虛擬web主機(jī)的配置),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-10-10
  • Nginx配置基于多域名、端口、IP的虛擬主機(jī)

    Nginx配置基于多域名、端口、IP的虛擬主機(jī)

    這篇文章主要介紹了Nginx配置基于多域名、端口、IP的虛擬主機(jī),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-11-11
  • 如何配置Nginx每個(gè)進(jìn)程最多打開(kāi)的文件數(shù)量

    如何配置Nginx每個(gè)進(jìn)程最多打開(kāi)的文件數(shù)量

    這篇文章主要介紹了配置Nginx每個(gè)進(jìn)程最多打開(kāi)的文件數(shù)量,本文通過(guò)實(shí)例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-06-06
  • 史上最全nginx詳細(xì)參數(shù)配置

    史上最全nginx詳細(xì)參數(shù)配置

    Nginx?是一個(gè)輕量級(jí)高性能的HTTP和反向代理服務(wù)器,同時(shí)也是一個(gè)通用代理服務(wù)器(TCP/UDP/IMAP/POP3/SMTP),最初由俄羅斯人Igor?Sysoev編寫(xiě),這篇文章主要介紹了nginx詳細(xì)參數(shù)配置(史上最全),需要的朋友可以參考下
    2025-05-05
  • windows查看nginx是否啟動(dòng)及常用命令小結(jié)

    windows查看nginx是否啟動(dòng)及常用命令小結(jié)

    這篇文章主要給大家介紹了關(guān)于windows查看nginx是否啟動(dòng)及常用命令的相關(guān)資料,在Windows系統(tǒng)中,可以使用以下命令來(lái)操作和管理Nginx,文中通過(guò)代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2024-06-06
  • nginx中使用lua腳本的方法

    nginx中使用lua腳本的方法

    這篇文章主要介紹了nginx中使用lua腳本的方法,本文介紹通過(guò)第三方模塊lua-nginx-module實(shí)現(xiàn)lua腳本在nginx的調(diào)用,并附一個(gè)配置例子,需要的朋友可以參考下
    2014-07-07

最新評(píng)論

万荣县| 三门县| 镇远县| 铜川市| 北宁市| 阿坝县| 红河县| 香格里拉县| 安岳县| 浏阳市| 西和县| 红安县| 八宿县| 福贡县| 泸溪县| 襄樊市| 札达县| 商水县| 德江县| 东山县| 昌江| 垣曲县| 旬邑县| 政和县| 阿鲁科尔沁旗| 临安市| 隆子县| 长宁区| 盈江县| 柘荣县| 沾益县| 定兴县| 贵阳市| 固阳县| 桐柏县| 定兴县| 潮州市| 永登县| 池州市| 汝州市| 平顺县|