nginx安全優(yōu)化相關(guān)

01. 隱藏 nginx 版本信息

修改nginx主配置文件實(shí)現(xiàn)優(yōu)化
在http模塊下添加server_tokens off;

02. 修改 nginx 版本信息

修改版本信息需要編譯安裝 修改nginx源碼包的配置文件
nginx-xxx/src/core/nginx.h
nginx-xxx /src/http/ngx_http_header_filter_module.c
nginx-xxx /src/http/ngx_http_special_response.c

修改 /src/core/nginx.h

# define NGINX_VERSION "8.0.12"

# define NGINX_VER "tomcat/" NGINX_VERSION

修改 /src/http/ngx_http_header_filter_module.c

第 49 行

static u_char ngx_http_server_string[] = "Server: tomcat" CRLF;

修改 /src/http/ngx_http_special_response.c

36 行
"<hr><center>tomcat</center>" CRLF

03. 修改 nginx 服務(wù) work_processes 進(jìn)程默認(rèn)用戶信息

  1. 修改主配置文件參數(shù)實(shí)現(xiàn) 修改nginx默認(rèn)用戶

  2. 采用編譯安裝方式實(shí)現(xiàn)修改默認(rèn)用戶
    編譯安裝時(shí)添加參數(shù)
    configure user www
    指定默認(rèn)用戶為www

04. 優(yōu)化 nginx 服務(wù)上傳文件限制大小

修改nginx主配置文件 設(shè)置客戶端請(qǐng)求報(bào)文主體最大尺寸

client_max_body_size # 指定用戶上傳文件最大體量

特殊環(huán)境配置 需要上傳大文件場(chǎng)景

client_header_buffer_size 204800k;

large_client_header_buffers 4 10240k;

client_max_body_size 204800k;

http模塊添加
client_max_body_size 10m;# 文件大小限制,默認(rèn)1m

05. nginx 服務(wù)圖片等信息防盜鏈解決辦法

根據(jù)HTTP referers實(shí)現(xiàn)防盜鏈
Nginx圖片及目錄防盜鏈解決方案

用戶從哪里跳轉(zhuǎn)過(guò)來(lái)的(通過(guò)域名)referers 控制
根據(jù)cookie防盜鏈
通過(guò)加密變換訪問(wèn)路徑實(shí)現(xiàn)防盜鏈
在產(chǎn)品設(shè)計(jì)上解決盜鏈方案
參考文獻(xiàn):
https://blog.csdn.net/Freshair_x/article/details/80531536

06. nginx 站點(diǎn)目錄文件及目錄權(quán)限優(yōu)化

只將用戶上傳數(shù)據(jù)的目錄設(shè)置為755捺僻,用戶和組使用nginx
其余目錄和文件為755/644赘方,用戶和組使用root

07. 利用 nginx 限制訪問(wèn)請(qǐng)求

利用 $request_method 限制請(qǐng)求方法

08. nginx 放爬蟲優(yōu)化

  1. 利用robots.txt機(jī)器人協(xié)議防止爬蟲(君子協(xié)議)
    在網(wǎng)站站點(diǎn)目錄下面桩卵,放robots.txt文件

  2. 利用 $http_user_agent變量阻止爬蟲代理訪問(wèn)(2種方法)

Nginx防爬蟲優(yōu)化(spider|bot)
利用程序開發(fā)驗(yàn)證碼信息荣刑,阻止進(jìn)行爬蟲

09. 使用普通用戶啟動(dòng) nginx

(nginx 監(jiān)牢模式 keep in jail)

利用nginx -c 參數(shù)啟動(dòng)nginx多實(shí)例, 使master進(jìn)程讓普通用戶管理
普通用戶無(wú)法使用1-1024端口 所以我們要80 -- 轉(zhuǎn)發(fā)iptables -- 8080端口

10. 控制 nginx 并發(fā)連接數(shù)

利用limit_conn_zone參數(shù)和$binary_remote_addr變量限制nginx單IP地址并發(fā)連接數(shù)

利用limit_conn_zone參數(shù)和$server_namer變量限制nginx虛擬主機(jī)總連接數(shù)

11. 控制客戶端訪問(wèn)請(qǐng)求nginx的速率
1imit_req_zone $binary_remove_addr zone=one:10m rate=1r/s;1
以請(qǐng)求的客戶端IP作為key值伺帘,內(nèi)存區(qū)域命名為one卒密,分配10m內(nèi)存空間,訪問(wèn)速率限制為1秒1次請(qǐng)求

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末岳掐,一起剝皮案震驚了整個(gè)濱河市凭疮,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌岩四,老刑警劉巖哭尝,帶你破解...
    沈念sama閱讀 211,743評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異剖煌,居然都是意外死亡材鹦,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,296評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門耕姊,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)桶唐,“玉大人,你說(shuō)我怎么就攤上這事茉兰∮仍螅” “怎么了?”我有些...
    開封第一講書人閱讀 157,285評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵规脸,是天一觀的道長(zhǎng)坯约。 經(jīng)常有香客問(wèn)我,道長(zhǎng)莫鸭,這世上最難降的妖魔是什么闹丐? 我笑而不...
    開封第一講書人閱讀 56,485評(píng)論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮被因,結(jié)果婚禮上卿拴,老公的妹妹穿的比我還像新娘。我一直安慰自己梨与,他們只是感情好堕花,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,581評(píng)論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著粥鞋,像睡著了一般缘挽。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上呻粹,一...
    開封第一講書人閱讀 49,821評(píng)論 1 290
  • 那天到踏,我揣著相機(jī)與錄音,去河邊找鬼尚猿。 笑死,一個(gè)胖子當(dāng)著我的面吹牛楣富,可吹牛的內(nèi)容都是我干的凿掂。 我是一名探鬼主播,決...
    沈念sama閱讀 38,960評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼庄萎!你這毒婦竟也來(lái)了踪少?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,719評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤糠涛,失蹤者是張志新(化名)和其女友劉穎援奢,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體忍捡,經(jīng)...
    沈念sama閱讀 44,186評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡集漾,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,516評(píng)論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了砸脊。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片具篇。...
    茶點(diǎn)故事閱讀 38,650評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖凌埂,靈堂內(nèi)的尸體忽然破棺而出驱显,到底是詐尸還是另有隱情,我是刑警寧澤瞳抓,帶...
    沈念sama閱讀 34,329評(píng)論 4 330
  • 正文 年R本政府宣布埃疫,位于F島的核電站,受9級(jí)特大地震影響孩哑,放射性物質(zhì)發(fā)生泄漏栓霜。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,936評(píng)論 3 313
  • 文/蒙蒙 一臭笆、第九天 我趴在偏房一處隱蔽的房頂上張望叙淌。 院中可真熱鬧,春花似錦愁铺、人聲如沸鹰霍。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,757評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)茂洒。三九已至,卻和暖如春瓶竭,著一層夾襖步出監(jiān)牢的瞬間督勺,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,991評(píng)論 1 266
  • 我被黑心中介騙來(lái)泰國(guó)打工斤贰, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留智哀,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,370評(píng)論 2 360
  • 正文 我出身青樓荧恍,卻偏偏與公主長(zhǎng)得像瓷叫,于是被迫代替她去往敵國(guó)和親屯吊。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,527評(píng)論 2 349