国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - Nginx - 分享Nginx下10個安全問題提示

分享Nginx下10個安全問題提示

2019-10-17 11:54Nginx技術網 Nginx

Nginx是當今最流行的Web服務器之一。它為世界上7%的web流量提供服務而且正在以驚人的速度增長。它是個讓人驚奇的服務器,我愿意部署它

下面是一個常見安全陷阱和解決方案的列表,它可以輔助來確保你的Nginx部署是安全的。 

1. 在配置文件中小心使用"if"。它是重寫模塊的一部分,不應該在任何地方使用。 

復制代碼代碼如下:


“if”聲明是重寫模塊評估指令強制性的部分。換個說法,Nginx的配置一般來說是聲明式的。在有些情況下,由于用戶的需求,他們試圖在一些非重寫指令內使用“if”,這導致我們現在遇到的情況。大多數情況下都能正常工作,但…看上面提到的。 
看起來唯一正確的解決方案是在非重寫的指令內完全禁用“if”。這將更改現有的許多配置,所以還沒有完成。 
來源: IfIsEvil

 

2. 將每個~ .php$請求轉遞給PHP。

我們上周發布了這個流行指令的潛在安全漏洞介紹。即使文件名為hello.php.jpeg它也會匹配~ .php$這個正則而執行文件。

現在有兩個解決上述問題的好方法。我覺得確保你不輕易執行任意代碼的混合方法很有必要。 

復制代碼代碼如下:


1.如果沒找到文件時使用try_files和only(在所有的動態執行情況下都應該注意) 將它轉遞給運行PHP的FCGI進程。 
2.確認php.ini文件中cgi.fix_pathinfo設置為0 (cgi.fix_pathinfo=0) 。這樣確保PHP檢查文件全名(當它在文件結尾沒有發現.php它將忽略)  
3.修復正則表達式匹配不正確文件的問題?,F在正則表達式認為任何文件都包含".php"。在站點后加“if”確保只有正確的文件才能運行。將/location ~ .php$和location ~ ..*/.*.php$都設置為return 403; 

 

3. 禁用autoindex模塊。

這個可能在你使用的Nginx版本中已經更改了,如果沒有的話只需在配置文件的location塊中增加autoindex off;聲明即可。

4. 禁用服務器上的ssi (服務器端引用)。這個可以通過在location塊中添加ssi off; 。

5. 關閉服務器標記。如果開啟的話(默認情況下)所有的錯誤頁面都會顯示服務器的版本和信息。將server_tokens off;聲明添加到Nginx配置文件來解決這個問題。 

6. 在配置文件中設置自定義緩存以限制緩沖區溢出攻擊的可能性。

 

復制代碼代碼如下:


client_body_buffer_size  1K; 
client_header_buffer_size 1k; 
client_max_body_size 1k; 
large_client_header_buffers 2 1k; 

 

7. 將timeout設低來防止DOS攻擊。所有這些聲明都可以放到主配置文件中。

 

復制代碼代碼如下:


client_body_timeout   10; 
client_header_timeout 10; 
keepalive_timeout     5 5; 
send_timeout          10; 

 

8. 限制用戶連接數來預防DOS攻擊。

 

復制代碼代碼如下:


limit_zone slimits $binary_remote_addr 5m; 
limit_conn slimits 5; 

 

9. 試著避免使用HTTP認證。HTTP認證默認使用crypt,它的哈希并不安全。如果你要用的話就用MD5(這也不是個好選擇但負載方面比crypt好) 。

10. 保持與最新的Nginx安全更新。 

原文:http://www.levigross.com/post/4488812448/10-tips-for-securing-nginx

延伸 · 閱讀

精彩推薦
Weibo Article 1 Weibo Article 2 Weibo Article 3 Weibo Article 4 Weibo Article 5 Weibo Article 6 Weibo Article 7 Weibo Article 8 Weibo Article 9 Weibo Article 10 Weibo Article 11 Weibo Article 12 Weibo Article 13 Weibo Article 14 Weibo Article 15 Weibo Article 16 Weibo Article 17 Weibo Article 18 Weibo Article 19 Weibo Article 20 Weibo Article 21 Weibo Article 22 Weibo Article 23 Weibo Article 24 Weibo Article 25
主站蜘蛛池模板: 久久久激情视频 | 亚洲一区二区三区精品动漫 | 欧美一区三区 | 亚洲一区中文字幕 | 91免费在线视频 | 国产精品成人一区二区三区夜夜夜 | 精品日韩在线 | 成人精品久久久 | 免费在线观看黄 | av官网| 免费看亚洲 | 国产资源在线播放 | 亚洲国产精品一区二区第一页 | 中文字幕在线观看 | 毛片一级在线观看 | 国产中文视频 | 国产一区www| 国产日韩精品一区 | 中文字幕一区二区三区在线观看 | 久久久久香蕉视频 | 婷婷综合激情 | 一区二区三区在线播放 | 日韩av福利| 久久国产综合 | 日本高清视频在线播放 | 国产女精品 | 日韩一片 | 曰韩免费视频 | 亚洲欧美另类久久久精品2019 | 狠狠插狠狠操 | 国产精品亚洲精品 | a久久| 中文字幕亚洲欧美 | 天天操天天干天天爽 | 国产成人精品一区 | 黄色av大全 | 日韩精品dvd | 国产激情91久久精品导航 | 国产精品久久久久久久久软件 | 四虎免费视频 | 国产欧美日韩综合精品 |