日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > Nginx >内容正文

Nginx

Nginx应用域名访问限制不严格漏洞修复

發(fā)布時間:2024/3/26 Nginx 58 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Nginx应用域名访问限制不严格漏洞修复 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

    • 1、創(chuàng)建空index.html。
    • 2、修改nginx 配置
    • 3、重啟nginx
    • 4、驗證

公司在對Nginx應用進行漏洞掃描時,也存在域名訪問限制不嚴格漏洞修復。如下圖所示。

瀏覽器直接訪問 ip地址時,頁面返回了nginx首頁地址。
解決問題思路和tomcat一樣,當請求ip,時返回空白頁面。

1、創(chuàng)建空index.html。

touch /app/soft/nginx/index.html

2、修改nginx 配置

在nginx配置文件 nginx.conf 中添加 根目錄轉發(fā)配置。
注意,經(jīng)過驗證如果直接配置返回 404 或者500,仍然能掃描到漏洞。

location / {alias /app/soft/nginx/;index index.html;}

3、重啟nginx

sudo /opt/nginx/sbin/nginx -s quit sudo /opt/nginx/sbin/nginx -c /opt/nginx/conf/nginx.conf

4、驗證

訪問ip 時,返回了空白頁面。進行復掃通過。

總結

以上是生活随笔為你收集整理的Nginx应用域名访问限制不严格漏洞修复的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。