2017-04-17 44 views
0

我做了新的服務器設置,我使用NginX和Express(Node.js)。防止顯示我使用快遞/ NginX

我在做一些在線服務的測試,試圖測試/檢測可能出現的問題。其中之一返回:

System Details: 
Running on: nginx/1.10.0 
Powered by: Express 

這些信息如何泄露給公衆,我該如何防止它?

我希望我的服務器不要泄露幕後的技術來減少對它的瞭解。

回答

2

您可以通過在/etc/nginx/nginx.conf http部分中添加/取消註釋server_tokens off;來隱藏nginx版本信息。

您也可以使用nginx的隱藏/覆蓋x-powered-by

我傾向於使用helmet快遞應用。 如果你也使用它,你應該是,或者類似的東西,你可以設置任何值到標題。

app.use(helmet.hidePoweredBy({ setTo: 
    'Love and other drugs' 
})); 
+0

謝謝!頭盔看起來像我應該有的東西! – Rikard