nginx漏洞修复

漏洞名称:web服务器http信息头公开

解决,在以下各个监听端口加上一行,然后重启****nginx

server_tokens off;

漏洞名称:默认的nginx http服务器设置

解决:请求头加上以下参数

add_header Content-Security-Policy "default-src 'self';";

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload";

add_header X-Frame-Options "SAMEORIGIN";

漏洞名称:允许的http方法

解决:在nginx配置文件中添加以下配置

写在location中

if ( r e q u e s t _ m e t h o d ! ( G E T ∣ P O S T ∣ D E L E T E ∣ P U T ) request\_method !~ ^(GET|POST|DELETE|PUT) request_method! (GET∣POST∣DELETE∣PUT)) { return 405; }

if ( r e q u e s t _ m e t h o d ! ( o p t i o n s ) request\_method !~ ^(options) request_method! (options)) { return 405; }

相关推荐
NGINX开源社区7 分钟前
将部署从 NGINX Ingress Controller 迁移至 NGINX Gateway Fabric
nginx·gateway·fabric
翼龙云_cloud9 分钟前
阿里云渠道商:PolarDB如何进行快速恢复?
运维·服务器·阿里云·云计算
工具人555524 分钟前
Linux远程登录
linux·运维·服务器
网硕互联的小客服25 分钟前
Linux 系统CPU 100% 怎么办?如何处理?
运维·服务器·网络·安全
脏脏a2 小时前
【Linux】进程深度剖析:从概念到 fork 函数应用
linux·运维·服务器
路由侠内网穿透.2 小时前
外部访问 Python 搭建的 HTTP 服务器
运维·服务器·网络·网络协议·http·远程工作
BG8EQB2 小时前
Docker 极简入门:从零到实践的全攻略
运维·docker·容器
杰克逊的日记2 小时前
MPLS(多协议标签交换)
运维·网络·mlps
雾岛听风眠2 小时前
串口通信代码的一些解释
linux·运维·服务器
怀旧,2 小时前
【Linux系统编程】8. 进程的概念(下)
linux·运维·服务器