大白菜

  • 优惠汇总
  • linux闲谈
  • shell脚本
  • PHP编程
  • nginx
  • 随笔
nginx
nginx

web程序请求头安全加固

web程序请求头安全加固 1、开启HSTS 强制使用HTTPS协议,屏蔽不安全连接 2、内容安全策略CSP 屏蔽XSS攻击、数据注入攻击 3、X-Frame-Options 阻止点击劫持、嵌入iframe 4、X-Content-Type-Options 组织浏览器被不同MEME类似的文件打断 5、引用策略 控制引用策略,保护用户隐私 6、权限控制 添加权限控制限制浏览器访问位置、摄像头、麦克风及其他 7、请求头安全扫描-附 https://securityheaders.com/

2025年1月24日 0条评论 434点热度 0人点赞 bai 阅读全文
linux闲谈

提升SSL协议安全性

提升SSL协议安全性 前言 目前网站的ssl安全性 很多漏扫会将TLS1.2以下的协议标注为不安全 有很大的安全隐患   漏扫 可以使用nmap命令对相应的域名的443端口进行扫描 nmap -sV --script ssl-enum-ciphers -p 443 修复 可以在web中间件中对ssl协议进行指定 以nginx为例 添加配置如下(/etc/nginx/nginx.conf) ssl_protocols TLSv1.2 TLSv1.3;

2025年1月14日 0条评论 460点热度 0人点赞 bai 阅读全文
nginx

为网站设置一个密码

很多时候 我们网站上有些东西 并不想对所有人可见 这时候 nginx提供了一个密码验证模块 Module ngx_http_auth_basic_module 简单开启的语法是 常见错误 输入密码之后,会出现500内部错误 解决方案 把密码文件路径由绝对路径改为相对路径 错误403 密码文件位置问题,nginx没有找到文件 注意这里相对路径是相对nginx安装路径 ———————————————————————————————————— 密码生成模块 安装httpd-tools 命令: -c 创建密码 -m md5…

2020年5月1日 0条评论 415点热度 0人点赞 bai 阅读全文
搜索一下吧

bai

这个人很懒,什么都没留下

分类
  • jquery
  • K8S
  • linux闲谈
  • nginx
  • PHP编程
  • shell脚本
  • wordpress开发
  • 优惠汇总
  • 未分类
  • 随笔
归档
  • 2025 年 2 月
  • 2025 年 1 月
  • 2024 年 12 月
  • 2024 年 11 月
  • 2023 年 12 月
  • 2020 年 5 月
  • 2020 年 4 月

COPYRIGHT © 2020-2025 大白菜的博客. ALL RIGHTS RESERVED.

冀ICP备18004313号-1