回答
收藏
分享
举报
关与nginx安全加固
提问于2020-06-19 10:51

浏览 1.2k

各位大佬,请问有没有关与nginx安全配置加固的方案等,或者请提供一些关与安全加固方面的建议,从那些方面入手,谢谢。


已修改于2023-03-04 02:10



写下您的回答
发表回答
全部回答(2)

按点赞数排序

按时间排序

1.禁止目录浏览

2.限制目录执行权限

3.隐藏版本信息

4.限制并发

5.nginx 降权

6.防盗链

7.补丁及时更新

8.特殊要求还可以限制ip

9.用户密码限制等等

赞同

2

回复举报

回答于2020-07-27 20:48



回复liyi
回复

需要区分与加固的场景,是针对业务的加固例如:应用侧的流量加固,还是NGINX配置本身的加固?

如果是后者,属于Operation相关的管理。如果是前者,要展开的场景就多,NPT是这一种,ModSEC是一种,当然其他的ACL/访问控制或

接入层的加固控制,是针对大框架的。

赞同

0

回复举报

回答于2020-08-03 15:42



回复0学0
回复
相关问答

有可能是没有成功把 php 请求转发到  fastcgi_pass   进行解析。

下面是一个可运行的实例,仅供参考:

server {
listen 80;
server_name www.blog.local; # 改成自己的域名
root "/var/www/blog";

index index.php index.html;

location / {
try_files $uri $uri/ /index.php?$query_string;
}

location ~ \.php(.*)$ {
fastcgi_pass 127.0.0.1:9000; # 按自己的 PHP 端口修改
fastcgi_index index.php;
fastcgi_split_path_info ^((?U).+\.php)(/?.+)$;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_param PATH_INFO $fastcgi_path_info;
fastcgi_param PATH_TRANSLATED $document_root$fastcgi_path_info;
include fastcgi_params;
}
}


点赞 0
浏览 2.5k