Nginx安全防火墙配置,保护网站不受恶意攻击
| 经营范围:电脑组装,电脑维修,智能家居设备,苹果电脑系统安装,苹果手机刷机,监控安装,媒体编辑,数据恢复,复印打印,网站制作等 |
打开nginx.conf文件,添加内容如下,修改后重启Nginx服务
|
http { # 允许的IP列表 deny 192.168.0.1; allow 192.168.0.0/24;
# 防止目录遍历攻击 location ~ /. { deny all; }
# 防止SQL注入攻击 location ~ inj/ { deny all; }
# 限制HTTP请求方法 if ($request_method !~ ^(GET|HEAD|POST)$) { return 444; }
# 禁止目录索引的访问 location ~ ^/(.|php) { deny all; } } |
以上配置示例中,deny用于拒绝特定的IP地址,allow用于允许特定的IP地址段。通过这样的配置,我们可以限制只有特定的IP地址能够访问我们的网站。
location ~ /. { deny all; } 这段配置用于防止目录遍历攻击,当访问URL包含"../"时,返回403 Forbidden。
location ~ inj/ { deny all; } 这段配置用于防止SQL注入攻击,当URL包含"inj/"时,返回403 Forbidden。
if ($request_method !~ ^(GET|HEAD|POST)$) { return 444; } 这段配置用于限制HTTP请求方法,只允许GET、HEAD、POST三种方法,其他方法返回444表示无响应。
location ~ ^/(.|php) { deny all; } 这段配置用于禁止对目录索引的访问,当URL以"/."或".php"结尾时,返回403 Forbidden。





