Я например отношусь к людям с уровнем паранойи выше среднего. Посему я считаю, что если есть возможность скрыть версию ПО сервиса, то это нужно сделать. Apache, Nginx, Php такую возможность предоставляют
Для apache в httpd.conf
ServerTokens Prod ServerSignature Off
Для nginx в nginx.conf
server_tokens off;
Для php в php.ini
expose_php = Off
Для php-fpm в php-fpm.conf
php_admin_flag[expose_php] = off

- Системный администратор с 2000 года
- Участник Хабр Q&A и cyberforum
- Кейсы