nginx漏洞修复

漏洞名称:web服务器http信息头公开

解决,在以下各个监听端口加上一行,然后重启****nginx

server_tokens off;

漏洞名称:默认的nginx http服务器设置

解决:请求头加上以下参数

add_header Content-Security-Policy "default-src 'self';";

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload";

add_header X-Frame-Options "SAMEORIGIN";

漏洞名称:允许的http方法

解决:在nginx配置文件中添加以下配置

写在location中

if ( r e q u e s t _ m e t h o d ! ( G E T ∣ P O S T ∣ D E L E T E ∣ P U T ) request\_method !~ ^(GET|POST|DELETE|PUT) request_method! (GET∣POST∣DELETE∣PUT)) { return 405; }

if ( r e q u e s t _ m e t h o d ! ( o p t i o n s ) request\_method !~ ^(options) request_method! (options)) { return 405; }

相关推荐
是Dream呀17 分钟前
华为CANN 8.0深度评测:挑战CUDA生态的AI计算架构
运维·服务器·cann
sxjk198732 分钟前
华为IMS系统主要接口备忘
运维·服务器·前端·核心网
Le_ee32 分钟前
Rocky Linux 8 网络配置
linux·运维·服务器
CS_浮鱼1 小时前
【Linux】基础IO
linux·运维·chrome
序属秋秋秋1 小时前
《Linux系统编程之进程基础》【进程状态】
linux·运维·c语言·c++·笔记·操作系统·进程状态
Bruce_Liuxiaowei1 小时前
HTTPHTTPS探测出网技术详解:跨平台命令与实战方法
运维·windows·安全·网络安全
言慢行善2 小时前
Docker
运维·docker·容器
可可苏饼干2 小时前
LVS服务器
linux·运维·笔记·学习·lvs
L.EscaRC2 小时前
Docker原理浅析(上)
运维·docker·容器
艾莉丝努力练剑3 小时前
【Linux基础开发工具 (三)】Vim从入门到精通(下):效率翻倍的编辑技巧与个性化配置攻略
linux·运维·服务器·c++·ubuntu·centos·vim