nginx防护

隐藏nginx版本号

conf文件中添加以下代码

server_tokens off;

限制访问评率

conf文件中添加以下代码

  1. http 代码块中添加
limit_req_zone $binary_remote_addr zone=req_zone:10M rate=15r/s; # 15r/s表示151
  1. server块中添加以下代码
limit_req zone=req_zone;

限制目录及子目录禁止访问php文件(该规则必须写在nginx处理PHP服务配置的前面)

    location ~* ^/uploads(/.*\.php)?$ {
        deny all;
    }

评论 (0)

还没有评论,来抢沙发吧。

发表评论

评论需经审核后显示。