隐藏nginx版本号
conf文件中添加以下代码
server_tokens off;
限制访问评率
conf文件中添加以下代码
- http 代码块中添加
limit_req_zone $binary_remote_addr zone=req_zone:10M rate=15r/s; # 15r/s表示15次1秒
- server块中添加以下代码
limit_req zone=req_zone;
限制目录及子目录禁止访问php文件(该规则必须写在nginx处理PHP服务配置的前面)
location ~* ^/uploads(/.*\.php)?$ {
deny all;
}