当前位置:首页 » 《休闲阅读》 » 正文

nginx漏洞修复

0 人参与  2024年04月24日 16:23  分类 : 《休闲阅读》  评论

点击全文阅读


漏洞名称:web服务器http信息头公开

解决,在以下各个监听端口加上一行,然后重启nginx

server_tokens off;



漏洞名称:默认的nginx http服务器设置

解决:请求头加上以下参数

add_header Content-Security-Policy "default-src 'self';";

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload";

add_header X-Frame-Options "SAMEORIGIN";

漏洞名称:允许的http方法

解决:在nginx配置文件中添加以下配置

写在location中

if ($request_method !~ ^(GET|POST|DELETE|PUT)$) { return 405; }

if ($request_method !~ ^(options)$) { return 405; }


点击全文阅读


本文链接:http://zhangshiyu.com/post/99646.html

<< 上一篇 下一篇 >>

  • 评论(0)
  • 赞助本站

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

关于我们 | 我要投稿 | 免责申明

Copyright © 2020-2022 ZhangShiYu.com Rights Reserved.豫ICP备2022013469号-1