美文网首页
linux nginx 漏洞处理

linux nginx 漏洞处理

作者: 一介书生独醉江湖 | 来源:发表于2023-07-11 15:03 被阅读0次
# nginx.conf 

漏洞一、Nginx版本低及版本信息泄露

# 在所有地方隐藏nginx的版本信息
http{
    server_tokens off;
}

漏洞二、存在弱SSL协议

server {
    ssl_protocols TLSv1.2;
}

漏洞三、缺失 “CONTENT-SECURITY-POLICY”头、“X-XSS-PROTECTION”头 、“X-CONTENT-TYPE-OPTIONS”头

http {
    # 加入以下配置
    add_header X-Content-Type-Options: nosniff;
    add_header X-XSS-Protection "1; mode=block";
    add_header Content-Security-Policy "default-src 'self'";
}

漏洞四、点击劫持:X-Frame-Options头缺失

http {
    add_header X-Frame-Options "SAMEORIGIN";
}

漏洞五、缺少HTTP Strict-Transport-Security头

server {
    add_header Strict-Transport-Security "max-age=31536000;
                                        includeSubdomains;";
}

相关文章

  • nginx漏洞修复&安装填坑记录

    系统:linux/centos6.5nginx版本openresty/1.13.6.2 漏洞描述http://ma...

  • CentOS修复CVE-2019-11477安全漏洞

    漏洞分析 ​ Linux内核处理TCP网络数据包时候存在缺陷导致三个漏洞,CVE编号分别为:CVE-2...

  • 实践中学习cve-2016-5195

    该漏洞是Linux内核的内存子系统在处理写时拷贝(Copy-on-Write)时存在条件竞争漏洞,导致可以破坏私有...

  • 后端技术栈

    Nginx 工作原理和优化、漏洞(下) Nginx 工作原理和优化、漏洞(下)Mysql查询性能优化的心得 前言:...

  • Nginx平滑升级

    线上环境nginx的版本为1.6.3,收到Web漏洞检测:显示:NGINX版本过低,存在整数溢出漏洞(CVE-20...

  • Nginx 停止启动命令

    Linux 重启Nginx (sudo) service nginx restart 启动Nginx (sudo)...

  • Linux安装nginx

    Linux 配置 nginx Linux 配置 nginx 1) 安装nginx前首先要确认系统中安装了 2) 如...

  • Nginx相关漏洞

    Nginx目录遍历漏洞 Nginx的目录遍历漏洞与Apache的一样,都是配置方面的问题。默认配置的话是不会开启目...

  • 如何升级nginx

    最近爆发了Nginx range 过滤器整形溢出漏洞,而服务器的nginx是1.9的,在漏洞波及范围,因此需要升级...

  • Nginx

    Nginx的编译安装(Linux) Nginx部署 Nginx的架构 nginx进程管理:信号

网友评论

      本文标题:linux nginx 漏洞处理

      本文链接:https://www.haomeiwen.com/subject/nwzyudtx.html