立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 138|回复: 10

nginx安全规则

[复制链接]

nginx安全规则

[复制链接]

37

主题

57

回帖

805

积分

高级会员

积分
805
老实人二狗

37

主题

57

回帖

805

积分

高级会员

积分
805
2022-7-10 19:23:52 | 显示全部楼层 |阅读模式
本帖最后由 老实人二狗 于 2022-7-10 20:48 编辑

原帖:

https://hostloc.com/thread-1044724-1-1.html

非常感谢大佬的分享
我再补充几条
欢迎大家持续补充


宝塔点击网站,配置文件添加即可


[ol]
  • #请求这些敏感词时跳转下载10g文件
  • if ($request_uri ~* "(\.gz)|(")|(\.tar)|(admin)|(\.zip)|(\.sql)|(\.asp)|(\.rar)|(function)|($_GET)|(eval)|(\?php)|(config)|(\')|(\.bak)") {
  •             return 301 http://lg-dene.fdcservers.net/10GBtest.zip;
  •         }
  • #禁止下载以 XXX 后缀的文件
  • location ~ \.(zip|rar|sql|bak|gz|7z)$
  • {
  •    return 444;
  •   }
  • #访问链接里含有 test 直接跳转到公安网
  • if ($request_uri ~* test=) {
  •   return 301 https://www.mps.gov.cn;
  • }
  • #防止SB爬虫
  • if ($http_user_agent ~* (SemrushBot|python|MJ12bot|AhrefsBot|AhrefsBot|hubspot|opensiteexplorer|leiki|webmeup)) {
  •       return 444;
  •     }
  • #屏蔽非常见蜘蛛爬虫配置
  • if ($http_user_agent ~* (SemrushBot|python|MJ12bot|AhrefsBot|AhrefsBot|hubspot|opensiteexplorer|leiki|webmeup)) {
  •      return 444;
  •   }
  • #禁止某个目录执行脚本
  • #uploads|templets|data 这些目录禁止执行PHP
  • location ~* ^/(uploads|templets|data)/.*.(php|php5)$ {
  •     return 444;
  •   }[/ol]复制代码
  • 回复

    使用道具 举报

    3

    主题

    39

    回帖

    137

    积分

    注册会员

    积分
    137
    hpp

    3

    主题

    39

    回帖

    137

    积分

    注册会员

    积分
    137
    2022-7-10 19:28:03 | 显示全部楼层
    我来加一条  防止SB爬虫。

    [ol]
  • if ($http_user_agent ~* (SemrushBot|python|MJ12bot|AhrefsBot|AhrefsBot|hubspot|opensiteexplorer|leiki|webmeup)) {
  •       return 444;
  •     }[/ol]复制代码
  • 回复

    使用道具 举报

    19

    主题

    258

    回帖

    877

    积分

    高级会员

    积分
    877
    丶Silently

    19

    主题

    258

    回帖

    877

    积分

    高级会员

    积分
    877
    2022-7-10 21:06:34 | 显示全部楼层
    本帖最后由 丶Silently 于 2022-7-10 22:39 编辑

    禁止爬虫
    [ol]
  •         if ($http_user_agent ~* "qihoobot|Censys|Baiduspider|Googlebot|Googlebot-Mobile|Googlebot-Image|Mediapartners-Google|Adsbot-Google|Feedfetcher-Google|Yahoo! Slurp|Yahoo! Slurp China|YoudaoBot|Sosospider|Sogou spider|Sogou web spider|MSNBot|ia_archiver|Tomato Bot|FeedDemon|JikeSpider|Indy Library|Alexa Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft URL Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports Bot|YYSpider|DigExt|YisouSpider|Scrapy|HttpClient|MJ12bot|heritrix|EasouSpider|LinkpadBot|Ezooms|^$") {  
  •         return 404; #禁止爬虫返回404
  •         }
  • [/ol]复制代码


    非指定域名访问403
    [ol]
  •         if ($host != 'XX.XX.XX'){
  •     return 403; #非指定域名访问返回403
  •         }[/ol]复制代码


    仅允许特定IP访问并加上帐号密码验证
    [ol]
  • root /opt/hostloc/www;
  • allow  xx.xx.xx.xx;
  • allow  2xx.xx.x.xx;
  • deny  all;
  • auth_basic “test”;
  • auth_basic_user_file htpasswd;[/ol]复制代码


    禁止访问多个目录
    [ol]
  • location ~ ^/(cron|templates)/
  • {
  • deny all;
  • break;
  • }[/ol]复制代码

    隐藏nginx版本号
    http块添加
                            
    [ol]
  • http {
  • ...
  • server_tokens off;
  • ...
  • }[/ol]复制代码

    禁止非浏览器访问

    [ol]
  • if ($http_user_agent ~ ^$) {
  •         return 412;
  • }[/ol]复制代码


  • 回复

    使用道具 举报

    255

    主题

    518

    回帖

    2807

    积分

    金牌会员

    积分
    2807
    hdwan.net

    255

    主题

    518

    回帖

    2807

    积分

    金牌会员

    积分
    2807
    2022-7-10 20:00:59 | 显示全部楼层
    那么宝塔怎么用呢
    回复

    使用道具 举报

    11

    主题

    75

    回帖

    633

    积分

    高级会员

    积分
    633
    wg58462130

    11

    主题

    75

    回帖

    633

    积分

    高级会员

    积分
    633
    2022-7-10 19:46:20 | 显示全部楼层
    这才是技术网站该有的样子嘛
    回复

    使用道具 举报

    43

    主题

    1203

    回帖

    3399

    积分

    论坛元老

    积分
    3399
    蝙蝠侠

    43

    主题

    1203

    回帖

    3399

    积分

    论坛元老

    积分
    3399
    2022-7-10 19:30:58 | 显示全部楼层
    301给力
    回复

    使用道具 举报

    8

    主题

    16

    回帖

    436

    积分

    中级会员

    积分
    436
    whbchj233

    8

    主题

    16

    回帖

    436

    积分

    中级会员

    积分
    436
    2022-7-10 19:40:49 | 显示全部楼层
    mark一下
    回复

    使用道具 举报

    0

    主题

    12

    回帖

    36

    积分

    新手上路

    积分
    36
    kn310

    0

    主题

    12

    回帖

    36

    积分

    新手上路

    积分
    36
    2022-7-10 19:55:12 | 显示全部楼层
    mark
    回复

    使用道具 举报

    21

    主题

    325

    回帖

    1059

    积分

    金牌会员

    积分
    1059
    huahua23

    21

    主题

    325

    回帖

    1059

    积分

    金牌会员

    积分
    1059
    2022-7-10 20:02:34 | 显示全部楼层
    那么宝塔怎么用呢
    回复

    使用道具 举报

    37

    主题

    57

    回帖

    805

    积分

    高级会员

    积分
    805
    老实人二狗 楼主

    37

    主题

    57

    回帖

    805

    积分

    高级会员

    积分
    805
    2022-7-10 20:02:52 | 显示全部楼层

    hdwan.net 发表于 2022-7-10 20:00

    那么宝塔怎么用呢

    点击网站,配置文件
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2024-12-19 14:09 , Processed in 0.025379 second(s), 3 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表