tkuchikiの日記

新ブログ https://blog.tkuchiki.net

ApacheとNginxでバージョン情報を非表示にする方法

バージョン情報を表示するのはセキュリティ上あまり良くないので、非表示にしたい。
という時の設定。

Apache

以下をhttpd.conf に書けば全体に反映される。

ServerTokens Prod


f:id:tkuchiki:20130219183327j:plain

以下を設定すると、Apache Server ... も消すことができる。

ServerSignature Off


f:id:tkuchiki:20130219183427j:plain

Nginx

以下を nginx.conf の http ブロックに書けば全体に反映される。

server_tokens off;


f:id:tkuchiki:20130219183701j:plain

Nginx には Apache の ServerSignature に対応するものは無い模様(1.2.x では)。