分类标签归档:安全

Web几点安全防护


apache

1.要防止服务器广播敏感信息,一定要保证将httpd.conf中的”ServerSignature”指令设置为”off”。一次默认的Apache安装会将此指令设置为”off”,不过许多管理员却启用了它。 2.禁用目录浏览:要禁用这个特性,应编辑http.conf文件,而且对每一个”Directory”指令,应清除”Indexes”。

nginx

1、封杀各种user-agent user-agent 也即浏览器标识,每个正常的web请求都包含用户的浏览器信息,除非经过伪装,恶意扫描工具一般都会在user-agent里留下某些特征字眼,比如scan,nmap等。我们可以用正则匹配这

Read more