回答
收藏
分享
举报
关与nginx安全加固
提问于2020-06-19 10:51

浏览 4.1k

各位大佬,请问有没有关与nginx安全配置加固的方案等,或者请提供一些关与安全加固方面的建议,从那些方面入手,谢谢。


已修改于2023-03-04 02:10



写下您的回答
发表回答
全部回答(2)

按点赞数排序

按时间排序

1.禁止目录浏览

2.限制目录执行权限

3.隐藏版本信息

4.限制并发

5.nginx 降权

6.防盗链

7.补丁及时更新

8.特殊要求还可以限制ip

9.用户密码限制等等

赞同

2

回复举报

回答于2020-07-27 20:48



回复liyi
回复

需要区分与加固的场景,是针对业务的加固例如:应用侧的流量加固,还是NGINX配置本身的加固?

如果是后者,属于Operation相关的管理。如果是前者,要展开的场景就多,NPT是这一种,ModSEC是一种,当然其他的ACL/访问控制或

接入层的加固控制,是针对大框架的。

赞同

0

回复举报

回答于2020-08-03 15:42



回复0学0
回复
相关问答
可以和tomcat配合一起使用作为反向代理进行负载均衡配置
点赞 0
浏览 3.5k

可以的,试试 client_body_in_file_only 或者 client_body_in_single_buffer 这两个指令应该都可以。

点赞 0
浏览 3.8k