nginx的一些安全设置--持续更新

#nginx配置安全建议
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-CHACHA20-POLY1305;
ssl_prefer_server_ciphers off;

#禁用不安全http methods,仅开放put、get、post、head.
if ($request_method !~* PUT|GET|POST|HEAD) {
return 405;
}
posted @   MR__Wang  阅读(42)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
历史上的今天:
2019-08-16 Web服务器Nginx多方位优化策略
2018-08-16 Linux Shell 笔记
2018-08-16 shell 判断文件夹或文件是否存在
2018-08-16 切分文件名提取文件扩展名或提取文件名
2018-08-16 shell提取文件后缀名,并判断其是否为特定字符串
点击右上角即可分享
微信分享提示