美文网首页
nginx 的一些安全策略

nginx 的一些安全策略

作者: 被误认为吃货的程序猿 | 来源:发表于2021-07-13 11:18 被阅读0次

在server块中直接加上,基本的一些安全防护都有了。

# frame 同源策略
add_header X-Frame-Options SAMEORIGIN;
# CSP防护
add_header  Content-Security-Policy  "default-src 'self'; script-src 'self' 'unsafe-inline';font-src 'self' data:; img-src 'self'  data: 'unsafe-inline' https:; style-src 'self' 'unsafe-inline';frame-ancestors 'self'; frame-src 'self';connect-src https:";
# 开启XSS防护
add_header X-Xss-Protection "1";
# 资源解析
add_header X-Content-Type-Options nosniff;
# HSTS防护
add_header Strict-Transport-Security "max-age=172800; includeSubDomains";
# Alert group Insecure Referrer Policy
add_header  Referrer-Policy  "origin-when-crossorigin";
add_header 'Referrer-Policy' 'origin';
add_header 'Referrer-Policy' 'unsafe-url';

相关文章

  • nginx 的一些安全策略

    在server块中直接加上,基本的一些安全防护都有了。

  • nginx

    目录 一些好的文档 Nginx官网Nginx中文文档Nginx热点微博 基本模块 一些案例

  • nginx的基础应用

    nginx的基础应用 一、简介 今天我们将介绍一些nginx的简单应用,启动、停止nginx,重载nginx的配置...

  • nginx的安装与配置

    nginx的安装: 安装Nginx之前需要先安装一些依赖和lib库: 直接安装Nginx: 检查nginx是否安装...

  • CentOS7下安装Nginx

    CentOS7下安装Nginx 一.准备环境 首先由于nginx的一些模块依赖一些lib库,所以在安装nginx之...

  • 实操教程丨使用Pod安全策略强化K8S安全

    本文来自Rancher Labs 什么是Pod安全策略? Kubernetes Pod安全策略(PSP)是Kube...

  • 3-10 CSP

    Content-Security-Policy:内容安全策略 总结 内容安全策略也可写在html的meta标签里:...

  • 了解 Nginx 的基本概念

    前言 本篇是我学习Nginx的一些笔记,主要内容讲述了一些了解Nginx需要的基本概念。然后探讨一下Nginx的模...

  • 高并发下的 Nginx 优化

    我已经谈过一些关于Nginx的常见问题; 其中有一些是关于如何优化Nginx. 很多Nginx新用户是从Apach...

  • 2,nginx的简单配置

    这是nginx配置文件中的一些简单信息,nginx.conf文件 user nginx; error_log /v...

网友评论

      本文标题:nginx 的一些安全策略

      本文链接:https://www.haomeiwen.com/subject/cngjpltx.html