欢迎您光临本店,本店提供多种个性化定制服务。

Nginx安全防火墙配置,保护网站不受恶意攻击

经营范围:电脑组装,电脑维修,智能家居设备,苹果电脑系统安装,苹果手机刷机,监控安装,媒体编辑,数据恢复,复印打印,网站制作等

打开nginx.conf文件,添加内容如下,修改后重启Nginx服务

http {

    # 允许的IP列表

    deny 192.168.0.1;

    allow 192.168.0.0/24;

 

    # 防止目录遍历攻击

    location ~ /. {

        deny all;

    }

 

    # 防止SQL注入攻击

    location ~ inj/ {

        deny all;

    }

 

    # 限制HTTP请求方法

    if ($request_method !~ ^(GET|HEAD|POST)$) {

        return 444;

    }

 

    # 禁止目录索引的访问

    location ~ ^/(.|php) {

        deny all;

    }

}

 以上配置示例中,deny用于拒绝特定的IP地址,allow用于允许特定的IP地址段。通过这样的配置,我们可以限制只有特定的IP地址能够访问我们的网站。

location ~ /. { deny all; } 这段配置用于防止目录遍历攻击,当访问URL包含"../"时,返回403 Forbidden。

location ~ inj/ { deny all; } 这段配置用于防止SQL注入攻击,当URL包含"inj/"时,返回403 Forbidden。

if ($request_method !~ ^(GET|HEAD|POST)$) { return 444; } 这段配置用于限制HTTP请求方法,只允许GET、HEAD、POST三种方法,其他方法返回444表示无响应。

location ~ ^/(.|php) { deny all; } 这段配置用于禁止对目录索引的访问,当URL以"/."或".php"结尾时,返回403 Forbidden。

来源:本文由天寻工作室原创撰写,欢迎分享本文,转载请保留出处和链接!