网站首页 > 精选教程 正文
隐藏版本号
风险分析
攻击者可利用泄漏的敏感信息,获取网站服务器web路径或其他配置信息,为进一步攻击提供帮助。
修改配置文件nginx.conf文件即可:
server_tokens off;
修改位置如下:
修改效果:
禁用HTTP方法
风险分析
可能会在Web 服务器上传、修改或删除Web 页面、脚本和文件。
修改配置文件nginx.conf文件如下位置:
if ($request_method !~* GET|POST|HEAD) {
return 403;
}
修改后验证
curl -v -X OPTIONS url_xxx
修改效果:
禁止遍历图片目录
风险分析:
任何人都可以浏览该目录下的所有文件列表;
如果该目录不存在默认的主页面文件,并且该目录包含了敏感的文件内容(如应用程序源码文件或其它的重要文件内容),那么将导致敏感文件内容外泄,从而对企业造成直接的经济损失或为恶意攻击者提供进一步攻击的有效信息。
修改nginx配置文件,修改autoindex值为off。
猜你喜欢
- 2024-10-06 Linux系统安全小妙招,这些或许能够帮助到你
- 2024-10-06 最新Nginx安全问题使1400多万台服务器容易受到DoS攻击
- 2024-10-06 Web 环境安全 优化建议例 web安全深度剖析
- 2024-10-06 第 12 章:NGINX 最佳实践和未来趋势
- 2024-10-06 安全防范:nginx下git引发的隐私泄露问题
- 2024-10-06 基于 Nginx + ModSecurity V3 实现对 web 流量的安全访问控制
- 2024-10-06 Nginx 安全问题致使 1400 多万台服务器易遭受 DoS 攻击
- 2024-10-06 中间件安全—Nginx常见漏洞 中间件 nginx
- 2024-10-06 Nginx的HTTPS部署与安全性能优化 nginx的https部署与安全性能优化对比
- 2024-10-06 保持 Nginx 安全: 最佳实践与防护技巧指南
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- nginx反向代理 (57)
- nginx日志 (56)
- nginx限制ip访问 (62)
- mac安装nginx (55)
- java和mysql (59)
- java中final (62)
- win10安装java (72)
- java启动参数 (64)
- java链表反转 (64)
- 字符串反转java (72)
- java逻辑运算符 (59)
- java 请求url (65)
- java信号量 (57)
- java定义枚举 (59)
- java字符串压缩 (56)
- java中的反射 (59)
- java 三维数组 (55)
- java插入排序 (68)
- java线程的状态 (62)
- java异步调用 (55)
- java中的异常处理 (62)
- java锁机制 (54)
- java静态内部类 (55)
- java怎么添加图片 (60)
- java 权限框架 (55)
本文暂时没有评论,来添加一个吧(●'◡'●)