回答
收藏
分享
举报
关与nginx安全加固
提问于2020-06-19 10:51

浏览 4k

各位大佬,请问有没有关与nginx安全配置加固的方案等,或者请提供一些关与安全加固方面的建议,从那些方面入手,谢谢。


已修改于2023-03-04 02:10



写下您的回答
发表回答
全部回答(2)

按点赞数排序

按时间排序

1.禁止目录浏览

2.限制目录执行权限

3.隐藏版本信息

4.限制并发

5.nginx 降权

6.防盗链

7.补丁及时更新

8.特殊要求还可以限制ip

9.用户密码限制等等

赞同

2

回复举报

回答于2020-07-27 20:48



回复liyi
回复

需要区分与加固的场景,是针对业务的加固例如:应用侧的流量加固,还是NGINX配置本身的加固?

如果是后者,属于Operation相关的管理。如果是前者,要展开的场景就多,NPT是这一种,ModSEC是一种,当然其他的ACL/访问控制或

接入层的加固控制,是针对大框架的。

赞同

0

回复举报

回答于2020-08-03 15:42



回复0学0
回复
相关问答

504是上游响应超时造成的,即与10.168.72.2  :5601建立连接成功,但无法在60秒内获得响应。

点赞 0
浏览 3.6k

题主大概是只写前端,对后端没什么概念,建议先用node配合vue自己写一个简单的博客来体会一下,网上很多教程

点赞 0
浏览 3.4k

在Nginx配置中,URL中的空格在处理时需要进行编码。对于空格,需要使用 `%20` 进行编码。在你的情况下,需要将 `/aa/aa aa aa/aa` 中的空格编码为 `/aa/aa%20aa%20aa/aa`。


尝试使用以下配置来处理带有空格的URL:


```

location /aa/aa%20aa%20aa/aa {}

```


请确保重启Nginx以使配置生效。这样配置后,应该可以正确处理带有空格的URL路径。


如果你希望在配置中使用原始的含有空格的URL路径而不进行编码,可以考虑使用正则表达式来匹配路径。以下是一个示例配置:


```

location ~ ^/aa/aa\saa\aaa/aa$ {}

```


该配置使用正则表达式 `^/aa/aa\saa\aaa/aa$` 匹配路径 `/aa/aa aa aa/aa`,其中 `\s` 表示空格。


无论你选择哪种方式,都需要注意在配置更改后重新加载或重启Nginx以使其生效。

点赞 0
浏览 5.4k