美文网首页
nginx漏洞相关修复

nginx漏洞相关修复

作者: 李哈哈_2c85 | 来源:发表于2024-01-04 09:40 被阅读0次
server {

        listen       9092;
        server_name  127.0.0.1 222.221.246.3 192.168.200.25 192.168.200.1;
        #Host头攻击--只有请求中的Host头与这些地址匹配时才会继续处理请求
        if ( $host !~* '127.0.0.1|222.221.246.3|192.168.200.25|192.168.200.1' ) {
        return 400;
        }
        
        #未设置X-Content-Type-Options响应头--用于指示浏览器是否允许自动嗅探响应内容的 MIME 类型
        add_header X-Content-Type-Options "nosniff";
        #未设置X-XSS-Protection响应头--用于启用浏览器的内置跨站脚本攻击 (XSS) 过滤器
        add_header X-XSS-Protection "1; mode=block";
        #未设置Strict-Transport-Security响应头--用于强制客户端(浏览器)通过 HTTPS 连接访问您的网站,以增加连接安全性
        add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload";
        #点击劫持:无X-Frame-Options头信息--用于控制网页是否可以在 <frame>, <iframe>, <embed>, <object> 等标签中显示
        add_header X-Frame-Options "SAMEORIGIN";
        #未设置Referrer-Policy响应头--用于控制浏览器在发送引荐(referrer)信息时如何处理
        add_header Referrer-Policy "no-referrer";
        #未设置X-Download-Options响应头--用于控制浏览器是否允许文件下载
        add_header X-Download-Options "noopen";
        #未设置X-Permitted-Cross-Domain-Policies响应头--用于指定是否允许跨域策略文件(crossdomain.xml)加载-默认不允许none和all
        add_header X-Permitted-Cross-Domain-Policies "all";

        location / {
                try_files $uri $uri/ /index.html;
                error_page  502 503 504 404 403  http://html.dev.goago.cn/error.html;
                root /mnt/mfs/static/fe/fedrugadmin/;
                access_log /data/log/nginx/fedrugadminweb_log main;
             }
        }

server {
        listen 8081 ssl;
        ssl_certificate      /usr/local/nginx/conf/conf.d/ssl/xjyjj.cn.crt;
        ssl_certificate_key  /usr/local/nginx/conf/conf.d/ssl/xjyjj.cn.key;
        #禁用TLSv1
        ssl_protocols TLSv1.2 TLSv1.3;
        server_name 172.24.47.81 dzzz.xjyjj.cn;
        if ( $host !~* '127.0.0.1|172.24.47.81|dzzz.xjyjj.cn' ) {
        return 400;
        }
        gzip  on;
        gzip_min_length 256;
        gzip_comp_level 6;
        gzip_types text/plain  text/css text/javascript image/png image/jpg image/jpeg   application/xml application/x-javascript application/javascript ;
        gzip_vary on;
        gzip_proxied any;
        location / {
            try_files $uri $uri/ /index.html;

            root /data/web/fexjec/;
            access_log /data/log/nginx/web_access.log main;
            #用于控制浏览器在发送引荐(referrer)信息时如何处理
            add_header Referrer-Policy "no-referrer";
            #用于启用浏览器的内置跨站脚本攻击 (XSS) 过滤器
            add_header X-XSS-Protection "1; mode=block";
            #用于强制客户端(浏览器)通过 HTTPS 连接访问您的网站,以增加连接安全性,-HSTS Missing From HTTPS Server
            #add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload";
            add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
            #用于指示浏览器是否允许自动嗅探响应内容的 MIME 类型
            add_header X-Content-Type-Options "nosniff";
            #用于指定是否允许跨域策略文件(crossdomain.xml)加载-默认不允许
            add_header X-Permitted-Cross-Domain-Policies "none";
            #Content-Security-Policy 是一个用于定义网页内容安全策略的 HTTP 头部,可以帮助保护网站免受跨站脚本攻击(XSS)、点击劫持等安全威胁
            #add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'; style-src 'self' 'unsafe-inline'";
            add_header Content-Security-Policy "default-src * data: 'unsafe-inline' 'unsafe-eval' blob:; frame-ancestors 'self';";
            #用于控制浏览器是否允许文件下载
            add_header X-Download-Options "noopen";
            #用于控制网页是否可以在 <frame>, <iframe>, <embed>, <object> 等标签中显示
            add_header X-Frame-Options "SAMEORIGIN";
                }

相关文章

  • Nginx相关漏洞

    Nginx目录遍历漏洞 Nginx的目录遍历漏洞与Apache的一样,都是配置方面的问题。默认配置的话是不会开启目...

  • 针对最近的ImageMagick Elie提出的学习一个漏洞

    碰到一个新漏洞: 查阅相关文档 本地复现漏洞环境 了解漏洞原理 了解漏洞利用并进行测试 批量 和 修复 eg:

  • 第13章、加强网络操作系统安全

    修复系统漏洞在360安全卫士中打开系统修复,点击单项修复,选择漏洞修复,image.png 启用防火墙 设置系统管...

  • 后端技术栈

    Nginx 工作原理和优化、漏洞(下) Nginx 工作原理和优化、漏洞(下)Mysql查询性能优化的心得 前言:...

  • 漏洞修复

    1.漏洞名称: RHSA-2017:1100: nss and nss-util security update ...

  • 漏洞修复

    rm -f /etc/cron.deny rm -f /etc/at.deny touch /etc/cron.a...

  • 修复漏洞

    西叶市,腾幻CBD。 夕阳的余晖此时散发出最美丽的光芒来向这座忙碌了一天的城市提前道着晚安,但是为了生计奔波了...

  • Nginx平滑升级

    线上环境nginx的版本为1.6.3,收到Web漏洞检测:显示:NGINX版本过低,存在整数溢出漏洞(CVE-20...

  • [转载复现]phpcms9.6.1任意文件下载漏洞

    v9.6.1修复了9.6.0的注入和上传漏洞。不过在修复的时候检验变量出现问题,该漏洞仅存在于v9.6.1 漏洞的...

  • CVE-2018-14634(Mutagen Astronomy

    CVE-2018-14634(Mutagen Astronomy)漏洞及修复验证 1.漏洞背景 该漏洞于2018-...

网友评论

      本文标题:nginx漏洞相关修复

      本文链接:https://www.haomeiwen.com/subject/xskbydtx.html