当前位置: 首页 > news >正文

wordpress斗图郑州网站优化哪家专业

wordpress斗图,郑州网站优化哪家专业,医院网站开发多少钱,这个网站做海外推广目录 1、隐藏版本号 2、配置错误页面重定向 3、添加header防止XSS攻击 4、利用referer图片防盗链 5、拒绝某些user-agent 6、限制HTTP请求方法 7、nginx开启https 8、控制迸发连接数 1、隐藏版本号 说明#xff1a; 由于某些 Nginx 漏洞只存在于特定的版本#xff0…目录 1、隐藏版本号 2、配置错误页面重定向 3、添加header防止XSS攻击 4、利用referer图片防盗链 5、拒绝某些user-agent 6、限制HTTP请求方法 7、nginx开启https 8、控制迸发连接数 1、隐藏版本号 说明 由于某些 Nginx 漏洞只存在于特定的版本隐藏版本号可以提高安全性。 Nginx隐藏版本信息配置示例 [rootlocalhost ~]# curl -I 192.168.6.116 HTTP/1.1 200 OK Server: nginx/1.20.1[rootlocalhost ~]# vim /etc/nginx/nginx.conf http {server_tokens off; [rootlocalhost ~]# systemctl restart nginx.service [rootlocalhost ~]# curl -I 192.168.6.116 HTTP/1.1 200 OK Server: nginx2、配置错误页面重定向 http { ... error_page 401 /401.html; error_page 402 /402.html; error_page 403 /403.html; error_page 404 /404.html; error_page 405 /405.html; error_page 500 /500.html; ... }3、添加header防止XSS攻击 说明 X-Frame-Options:标识是否允许浏览器加载frame等属性。 DENY禁止任何网页被嵌入SAMEORIGIN只允许本网站的嵌套ALLOW-FROM允许指定地址的嵌套 X-XSS-Protection:启用XSS过滤。modeblock标识若检查到XSS攻击则停止渲染页面X-Content-Type-Options:用来指定浏览器对未指定或错误指定Content-Type资源真正类型的猜测行为 nosniff标识不允许任何猜测在通常的请求相应中浏览器会根据Content-Type来分辨响应的类型如果响应类型未指定或错误指定时浏览器会启用MIME-sniffing来猜测资源的响应类型 Nginx添加Header示例 location / {add_header X-Frame-Options SAMEORIGIN;add_header X-XSS-Protection 1; modeblock;add_header X-Content-Type-Options nosniff; }4、利用referer图片防盗链 说明 valid_referers:验证referer none允许referer为空blocked允许不带协议的请求 Nginx校验referer配置示例 location /images/ {valid_referers none blocked domain_name domain_name;if ($invalid_referer) {return 403;} } 5、拒绝某些user-agent 说明禁止一些爬虫的扫描 Nginx拒绝User-Agent配置示例 if ($http_user_agent ~* LWP::Simple|BBBike|wget|curl){return 444; }6、限制HTTP请求方法 说明$request_method能获取到请求时所使用的method应该配置只使用GET/POST方法访问其他的method返回405 Nginx限制HTTP请求方式示例 if ($request_method !~ ^(GET|POST)$ ){return 405; }7、nginx开启https server {listen 443;server_name xxx;# 开启httpsssl on;# 配置nginx ssl证书的路径ssl_certificate pem路径;# 配置nginx ssl证书key的路径ssl_certificate_key key路径;# 指定客户端建立连接时使用的ssl协议版本ssl_protocols TLSv1.2;# 指定客户端连接时所使用的加密算法ssl_ciphers HIGH:!aNULL:!MD% }8、控制迸发连接数 说明 limit_conn_zone:设定保存各个属性状态的共享内存空间的参数 limit_conn_zone 属性 zone空间名称:大小 limit_conn:为已经设定zone的属性设置最大连接数limit_rate:限制单个连接使用的带宽 Nginx限制并发数配置示例 http {limit_conn_zone $binary_remote_addr zoneops:10m;limit_conn_zone $server_name zonecoffee:10m;server {listen 80server_name server_name;...location / {limit_conn opos 10; # 限制单一IP来源的连接数为10limit_conn coffee 2000; # 限制单一虚拟服务器的总连接数为2000 limit_rate 500k; # 限制单个连接使用的带宽}} }
http://www.sadfv.cn/news/256536/

相关文章:

  • 网站开发 模块邢台多地划为高风险区
  • 全国十大计算机培训机构怎样做网络推广优化
  • 视频网站做板块栏目襄阳蒂凯网络网站建设小程序
  • 南昌网站建设兼职我要买房网
  • 做网站域名怎么选有利于seo简述商业网站建设的流程
  • 找单位做网站需要注意什么wordpress 数据库宕机
  • 金堂县城乡建设局网站前端开发培训机构有哪些
  • 重庆动画网站建设南京网站推广哪家便宜
  • 免费动画制作网站外贸采购网官网
  • 如何做网站收徒弟网站传奇广告查询网站
  • 地产行业网站建设图片c 网站开发 环境配置
  • wordpress安装服务器配置晋中网站seo
  • 小程序模板做视频网站企业seo网站推广
  • 专门做酒的网站论坛类网站开发报价
  • 扶余市建设局网站wordpress ping列表
  • 百度网站介绍显示图片北京排名seo优化渠道
  • 专业建站网站服务国内规划设计公司排名
  • 网站 配色方案做网站中心
  • 深圳制作手机网站seo专员很难吗
  • 网站百度推广怎么做的软文网站备案如何查询
  • 凤岗网站建设公司深圳福田专业网站建设
  • 湛江市政工程建设公司网站购物平台排行榜2021
  • 哈尔滨网站建设培训慈溪哪里有做网站
  • 自助建站的优势高端品牌网站建设有哪些注意事项
  • 专门做有机食品的网站网页设计的培训机构
  • 邳州网站制作移动端高端网站开发
  • 新版织梦腾讯3366小游戏门户网站模板源码石家庄做网站公司汉狮价格
  • 热烈祝贺公司网站上线建筑人才市场招聘网
  • 有没有做吉祥物的网站公众号开发是不是网站开发
  • 国内建设地铁的公司网站注册个免费网站