インフラ系SEの技術メモ

雑なエンジニアが低信頼性のメモを書いています。参考程度にとどめてください。

(Nginx)server-tokensがdisabledになるとどうなるのか?

デフォルトが変わった

Nginx周りの設定値として

server-tokens¶
Send NGINX Server header in responses and display NGINX version in error pages. default: is disabled

というものがあります。

これは何かというと、クライアント側からNginxのバージョンが分かるかどうか・・というもの。
これがdisabledになっていると、Nginxというのはバレてもバージョンはばれない。

セキュリティ的にはそうあるべきなのでこれはオフっていた方がいいですね。