0
我的任務是protect我們的Windows server
從SQL injection
和其他類型的攻擊。配置nginx來保護Windows服務器免受攻擊
我一直要求用nginx
,但我不能確定的步驟,因爲這是我第一次,所以我真正需要的保證。
這裏是我目前心目中的步驟:
- 複製開源nginx的文件夾在Windows服務器
- 運行Nginx的安裝
- 編輯nginx的配置文件
- 重新啓動nginx服務
請確認這些是正確的步驟還是錯過了某些東西。
我還計劃從這個鏈接使用scripts
:
我nginx config
文件。
非常感謝!
嗨,有沒有一種很好的**補救**漏洞的方法**:'使用'NGINX'缺少加密會話(SSL)Cookie中的安全屬性?就像給所有cookie添加一個'secure'標誌**一樣? – JPaulPunzalan
嗨@JPaulPunzalan,上下文是什麼? Cookie保存在瀏覽器中,用戶可以訪問/編輯它們。 – jirarium
我需要添加對「要求的cookie」「安全」和「中HTTPOnly」標誌,以修復被「黑客」的'AppScan'工具的漏洞。 'proxy_cookie_path /「/;安全;僅Http」;'是我的'nginx的config'文件添加,但是當我回來'chrome'測試(開發者工具 - >應用程序選項卡 - >緩存選項卡),這些標誌都沒有檢查,意味着安全和httpOnly標誌不是通過nginx conf文件添加的。 – JPaulPunzalan