当前位置: 首页 > news >正文

wordpress斗图郑州网站优化哪家专业

wordpress斗图,郑州网站优化哪家专业,医院网站开发多少钱,这个网站做海外推广目录 1、隐藏版本号 2、配置错误页面重定向 3、添加header防止XSS攻击 4、利用referer图片防盗链 5、拒绝某些user-agent 6、限制HTTP请求方法 7、nginx开启https 8、控制迸发连接数 1、隐藏版本号 说明#xff1a; 由于某些 Nginx 漏洞只存在于特定的版本#xff0…目录 1、隐藏版本号 2、配置错误页面重定向 3、添加header防止XSS攻击 4、利用referer图片防盗链 5、拒绝某些user-agent 6、限制HTTP请求方法 7、nginx开启https 8、控制迸发连接数 1、隐藏版本号 说明 由于某些 Nginx 漏洞只存在于特定的版本隐藏版本号可以提高安全性。 Nginx隐藏版本信息配置示例 [rootlocalhost ~]# curl -I 192.168.6.116 HTTP/1.1 200 OK Server: nginx/1.20.1[rootlocalhost ~]# vim /etc/nginx/nginx.conf http {server_tokens off; [rootlocalhost ~]# systemctl restart nginx.service [rootlocalhost ~]# curl -I 192.168.6.116 HTTP/1.1 200 OK Server: nginx2、配置错误页面重定向 http { ... error_page 401 /401.html; error_page 402 /402.html; error_page 403 /403.html; error_page 404 /404.html; error_page 405 /405.html; error_page 500 /500.html; ... }3、添加header防止XSS攻击 说明 X-Frame-Options:标识是否允许浏览器加载frame等属性。 DENY禁止任何网页被嵌入SAMEORIGIN只允许本网站的嵌套ALLOW-FROM允许指定地址的嵌套 X-XSS-Protection:启用XSS过滤。modeblock标识若检查到XSS攻击则停止渲染页面X-Content-Type-Options:用来指定浏览器对未指定或错误指定Content-Type资源真正类型的猜测行为 nosniff标识不允许任何猜测在通常的请求相应中浏览器会根据Content-Type来分辨响应的类型如果响应类型未指定或错误指定时浏览器会启用MIME-sniffing来猜测资源的响应类型 Nginx添加Header示例 location / {add_header X-Frame-Options SAMEORIGIN;add_header X-XSS-Protection 1; modeblock;add_header X-Content-Type-Options nosniff; }4、利用referer图片防盗链 说明 valid_referers:验证referer none允许referer为空blocked允许不带协议的请求 Nginx校验referer配置示例 location /images/ {valid_referers none blocked domain_name domain_name;if ($invalid_referer) {return 403;} } 5、拒绝某些user-agent 说明禁止一些爬虫的扫描 Nginx拒绝User-Agent配置示例 if ($http_user_agent ~* LWP::Simple|BBBike|wget|curl){return 444; }6、限制HTTP请求方法 说明$request_method能获取到请求时所使用的method应该配置只使用GET/POST方法访问其他的method返回405 Nginx限制HTTP请求方式示例 if ($request_method !~ ^(GET|POST)$ ){return 405; }7、nginx开启https server {listen 443;server_name xxx;# 开启httpsssl on;# 配置nginx ssl证书的路径ssl_certificate pem路径;# 配置nginx ssl证书key的路径ssl_certificate_key key路径;# 指定客户端建立连接时使用的ssl协议版本ssl_protocols TLSv1.2;# 指定客户端连接时所使用的加密算法ssl_ciphers HIGH:!aNULL:!MD% }8、控制迸发连接数 说明 limit_conn_zone:设定保存各个属性状态的共享内存空间的参数 limit_conn_zone 属性 zone空间名称:大小 limit_conn:为已经设定zone的属性设置最大连接数limit_rate:限制单个连接使用的带宽 Nginx限制并发数配置示例 http {limit_conn_zone $binary_remote_addr zoneops:10m;limit_conn_zone $server_name zonecoffee:10m;server {listen 80server_name server_name;...location / {limit_conn opos 10; # 限制单一IP来源的连接数为10limit_conn coffee 2000; # 限制单一虚拟服务器的总连接数为2000 limit_rate 500k; # 限制单个连接使用的带宽}} }
http://www.huolong8.cn/news/256536/

相关文章:

  • 青岛做外贸网站建设谁有马和人做的网站
  • 网站宣传虚假处罚标准天津河西做网站公司
  • 云浮网站建设凡科建站怎么用
  • 上海做展会的网站都有哪些有什么好的网站设计思想的博客
  • 临汾网站开发广州 建设 招聘信息网站
  • 宝应县住房和城乡建设局网站2021中国互联网企业百强名单
  • 宁波高端网站建设推广想学网站建设什么的
  • 网站域名备案更改wordpress模板与主题的区别
  • 承德做网站百度推广的优化软件
  • 毕业设计做网站用php好吗腾讯云服务器如何使用
  • 基木鱼建站陕西省建设网三类人员证书打印
  • 小企业网站建设菌算如何建站
  • 衣联网和一起做网站 哪家强备案域名出售是否违法
  • 怎么在网站上建设投票统计做网站的公司重庆
  • 好的公司网站有什么用公司网站建设费怎么做账
  • 和一起做网店类似的网站游戏网页设计模板图片
  • wordpress双语言设置seo社区
  • 外贸常用的网站对海尔网站建设水平的评价
  • 最全的网站大全山东泰安是几线城市
  • 设计图片网站今天广西紧急通知最新
  • 企业网站注册三明seo培训
  • 浙江国有建设用地出让网站利用access数据库做网站
  • 视频网站开发是什么网站平台开发
  • 网页设计与网站建设教材wordpress电影分享
  • 郴州市网站建设科技wordpress的登录界面
  • 河南商丘网站网址域名解析
  • 教育网站制作哪专业吾爱源码
  • 游戏网站用户建设需求昌大建设始建于哪个地区
  • 宿州市住房和城乡建设局网站新闻式软文经典案例
  • 做外贸兼职的网站有哪些网站备案 有什么用