摘要:
Nginx基础优化 1.隐藏nginx header版本号 1.1查看版本号 1.2 编译nginx.conf配置文件,添加server_tokens off参数 2.更改源码隐藏软件名称 在这里修改3个nginx源码文件,修改过后需要重新编译安装nginx,重启服务 2.1第一个 2.2第二个 2 阅读全文
摘要:
企业级NginxWeb服务优化实战(下) 4. Nginx站点目录及文件URL访问控制 4.1 根据扩展名限制程序和文件访问 Web2.0时代,绝大多数网站都是以用户为中心多的,例如:bbs,blog,sns产品,这几个产品都有一个共同特点,就是不但允许用户发布内容到服务器,还允许用户发图片甚至上传 阅读全文
摘要:
企业级NginxWeb服务优化实战(上) 1. Nginx基本安全优化 1.1 调整参数隐藏Nginx软件版本号信息 一般来说,软件的漏洞都和版本有关,这个很像汽车的缺陷,同一批次的要有问题就都有问题,别的批次可能就都是好的。因此,我们应尽量隐藏或消除Web服务对访问用户显示各类敏感信息(例如Web 阅读全文