最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Nginx 配置 proxy_hide_header 隱藏后端 Server 的版本信息的實現(xiàn)

 更新時間:2026年04月20日 08:52:36   作者:冷漠man  
Nginx反向代理場景中,后端服務(wù)常會在響應(yīng)頭中暴露版本信息,使用proxy_hide_header指令可以在Nginx層將其過濾掉,本文就來詳細(xì)的介紹一下Nginx隱藏后端 Server 的版本信息的實現(xiàn),感興趣的可以了解一下

在 Nginx 反向代理場景中,后端服務(wù)(如 Apache、Tomcat、Node.js 等)常會在響應(yīng)頭中攜帶 Server、X-Powered-By 等字段暴露版本信息。使用 proxy_hide_header 指令可以在 Nginx 層將其過濾掉。

為什么 proxy_hide_header Server 通常不起作用

Nginx 默認(rèn)會將上游響應(yīng)中的 Server 頭視為“受信響應(yīng)頭”,即使你寫了 proxy_hide_header Server,它仍可能被透傳或被 Nginx 自動重寫。尤其當(dāng)后端是標(biāo)準(zhǔn) Web 服務(wù)器(如 Apache、Tomcat)且未禁用自身 Server 頭時,Nginx 的隱藏邏輯容易被繞過。

真正起效的方式是:讓后端不發(fā) Server 頭 + 讓 Nginx 不添加自己的 Server 頭 + 主動清除殘留。

基礎(chǔ)配置

在 location、server 或 http 塊中添加:

location / {
    proxy_pass http://backend;
    # 隱藏后端 Server 版本(如 Apache/2.4.41、nginx/1.18.0 等)
    proxy_hide_header Server;
    # 隱藏其他可能暴露技術(shù)棧的頭部
    proxy_hide_header X-Powered-By;
    proxy_hide_header X-AspNet-Version;
    proxy_hide_header X-Runtime;
}

完整安全加固示例

server {
    listen 80;
    server_name example.com;
    # 1. 隱藏 Nginx 自身版本號(響應(yīng)頭中只顯示 "nginx" 而不顯示版本)
    server_tokens off;
    location / {
        proxy_pass http://127.0.0.1:8080;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        # 2. 隱藏后端暴露的頭部
        proxy_hide_header Server;
        proxy_hide_header X-Powered-By;
        # 3. 可選:添加安全響應(yīng)頭
        add_header X-Frame-Options "SAMEORIGIN" always;
        add_header X-Content-Type-Options "nosniff" always;
    }
}

關(guān)鍵指令說明

指令作用范圍說明
proxy_hide_header Server反向代理移除后端返回的 Server 頭(如 Apache/2.4.41)
server_tokens offNginx 自身隱藏 Nginx 版本號,錯誤頁面也不顯示版本
more_clear_headers ServerNginx 自身需要 headers-more-nginx-module 模塊,可完全移除 Server 頭

注意事項

proxy_hide_header 只影響后端返回的頭:如果要完全移除 Nginx 自身的 Server: nginx 頭,需要安裝第三方模塊 headers-more-nginx-module:

more_clear_headers Server;

檢查是否生效:

curl -I http://example.com

確認(rèn)響應(yīng)頭中不再包含 ServerX-Powered-By。

如果后端是 Nginx:后端也需要配置 server_tokens off;,否則它會將帶版本的 Server 頭傳給前端 Nginx。

這樣配置后,響應(yīng)頭中的服務(wù)器版本信息就會被有效隱藏,減少被針對性掃描攻擊的風(fēng)險。

到此這篇關(guān)于Nginx 配置 proxy_hide_header 隱藏后端 Server 的版本信息的文章就介紹到這了,更多相關(guān)Nginx 隱藏Server版本信息內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 關(guān)于多級緩存使用(nginx本地緩存、JVM進(jìn)程緩存、redis緩存)

    關(guān)于多級緩存使用(nginx本地緩存、JVM進(jìn)程緩存、redis緩存)

    這篇文章主要介紹了關(guān)于多級緩存使用(nginx本地緩存、JVM進(jìn)程緩存、redis緩存),具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-08-08
  • Nginx中404頁面的配置及AJAX請求返回404頁面的方法

    Nginx中404頁面的配置及AJAX請求返回404頁面的方法

    404是請求頁面不存在的錯誤代碼,在Nginx中有時處理jQuery中的ajax方法雖然能返回404頁面但錯誤代碼卻返回200,針對此問題我們具體來看一下Nginx中404頁面的配置及AJAX請求返回404頁面的方法
    2016-05-05
  • Node.js站點使用Nginx作反向代理時配置GZip壓縮的教程

    Node.js站點使用Nginx作反向代理時配置GZip壓縮的教程

    這篇文章主要介紹了Node.js站點使用Nginx作反向代理時配置GZip壓縮的教程,文中演示了Node使用Express框架時的HTTP傳輸壓縮配置,需要的朋友可以參考下
    2016-04-04
  • 如何使用nginx充當(dāng)mysql的負(fù)載均衡器

    如何使用nginx充當(dāng)mysql的負(fù)載均衡器

    這篇文章主要介紹了使用nginx充當(dāng)mysql的負(fù)載均衡器過程詳解,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友可以參考下
    2019-06-06
  • 詳解基于centos7搭建Nginx網(wǎng)站服務(wù)器(包含虛擬web主機(jī)的配置)

    詳解基于centos7搭建Nginx網(wǎng)站服務(wù)器(包含虛擬web主機(jī)的配置)

    這篇文章主要介紹了詳解基于centos7搭建Nginx網(wǎng)站服務(wù)器(包含虛擬web主機(jī)的配置),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-10-10
  • Nginx配置基于多域名、端口、IP的虛擬主機(jī)

    Nginx配置基于多域名、端口、IP的虛擬主機(jī)

    這篇文章主要介紹了Nginx配置基于多域名、端口、IP的虛擬主機(jī),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-11-11
  • 如何配置Nginx每個進(jìn)程最多打開的文件數(shù)量

    如何配置Nginx每個進(jìn)程最多打開的文件數(shù)量

    這篇文章主要介紹了配置Nginx每個進(jìn)程最多打開的文件數(shù)量,本文通過實例代碼給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-06-06
  • 史上最全nginx詳細(xì)參數(shù)配置

    史上最全nginx詳細(xì)參數(shù)配置

    Nginx?是一個輕量級高性能的HTTP和反向代理服務(wù)器,同時也是一個通用代理服務(wù)器(TCP/UDP/IMAP/POP3/SMTP),最初由俄羅斯人Igor?Sysoev編寫,這篇文章主要介紹了nginx詳細(xì)參數(shù)配置(史上最全),需要的朋友可以參考下
    2025-05-05
  • windows查看nginx是否啟動及常用命令小結(jié)

    windows查看nginx是否啟動及常用命令小結(jié)

    這篇文章主要給大家介紹了關(guān)于windows查看nginx是否啟動及常用命令的相關(guān)資料,在Windows系統(tǒng)中,可以使用以下命令來操作和管理Nginx,文中通過代碼介紹的非常詳細(xì),需要的朋友可以參考下
    2024-06-06
  • nginx中使用lua腳本的方法

    nginx中使用lua腳本的方法

    這篇文章主要介紹了nginx中使用lua腳本的方法,本文介紹通過第三方模塊lua-nginx-module實現(xiàn)lua腳本在nginx的調(diào)用,并附一個配置例子,需要的朋友可以參考下
    2014-07-07

最新評論

沁阳市| 浙江省| 盘锦市| 鹤峰县| 扶余县| 贵港市| 原阳县| 屏东市| 肥城市| 星子县| 潼南县| 偃师市| 丹阳市| 麻阳| 综艺| 三门县| 阿拉善盟| 武陟县| 秭归县| 尚义县| 巴马| 濮阳市| 西乌| 庆安县| 错那县| 建阳市| 库尔勒市| 南宫市| 武穴市| 阜阳市| 公安县| 应城市| 都江堰市| 新乐市| 铜山县| 辽源市| 宿松县| 泸州市| 河间市| 马龙县| 芦溪县|