[nginx] 서버 응답에서 nginx 버전 정보 감추기
해킹을 하기 위해서 가장 먼저 하는 시도가 접속하는 서비스의 종류와 버전를 알아내는 것입니다. 그래야 해당 버전의 보안 취약점을 파고들 수 있기 때문입니다.
nginx는 기본 설정으로 웹 응답시 nginx의 서버 버전 정보를 함께 출력합니다.
웹서버 정보는 curl로 확인할 수 있습니다. "I" 옵션은 서버 정보만을 가져오는 옵션입니다.
curl -I https://apost.dev