博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
服务器安全扫描常见问题处理
阅读量:5030 次
发布时间:2019-06-12

本文共 670 字,大约阅读时间需要 2 分钟。

检测到目标主机可能存在 PHP multipart/form-data 远程DOS漏洞

解决办法:./upgrade_php.sh,升级到5.4.41

 

 

检测到会话cookie中缺少HttpOnly属性

解决办法:修改/usr/local/php/etc/php.ini,设置session.cookie_httponly = 1

 

 

点击劫持:X-Frame-Options未配置

解决办法:在/usr/local/nginx/conf/nginx.conf中http区域加上add_header X-Frame-Options SAMEORIGIN;

 

检测到目标站点存在javascript框架库漏洞

解决办法:使用最新的jquery版本

 

curl -I -X GET http://XXXXXXXXXXXXXXX

隐藏响应的server,X-Powered-By

隐藏X-Powered-By

修改 php.ini 文件 设置 expose_php = Off

Thinkphp 修改Library/Think/View.class.php中header('X-Powered-By:ThinkPHP');

修改nginx.conf 在http里面设置

server_tokens off;

 

404页面不起作用

在/usr/local/nginx/conf/nginx.conf加上 fastcgi_intercept_errors on;

 

转载于:https://www.cnblogs.com/day959/p/8252695.html

你可能感兴趣的文章
磁盘管理
查看>>
SAS学习经验总结分享:篇二—input语句
查看>>
UIImage与UIColor互转
查看>>
RotateAnimation详解
查看>>
系统管理玩玩Windows Azure
查看>>
c#匿名方法
查看>>
如何判断链表是否有环
查看>>
【小程序】缓存
查看>>
ssh无密码登陆屌丝指南
查看>>
MySQL锁之三:MySQL的共享锁与排它锁编码演示
查看>>
docker常用命令详解
查看>>
jQuery技巧大放送
查看>>
字符串转换成JSON的三种方式
查看>>
Hive时间函数笔记
查看>>
clojure-emacs-autocomplete
查看>>
一个自己写的判断2个相同对象的属性值差异的工具类
查看>>
10 华电内部文档搜索系统 search03
查看>>
[HIHO1149]回文字符序列(dp)
查看>>
[HDU1402]A * B Problem Plus(FFT)
查看>>
[CF803C] Maximal GCD(gcd,贪心,构造)
查看>>