Nginx应用域名访问限制不严格漏洞修复
生活随笔
收集整理的這篇文章主要介紹了
Nginx应用域名访问限制不严格漏洞修复
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
- 1、創建空index.html。
- 2、修改nginx 配置
- 3、重啟nginx
- 4、驗證
公司在對Nginx應用進行漏洞掃描時,也存在域名訪問限制不嚴格漏洞修復。如下圖所示。
瀏覽器直接訪問 ip地址時,頁面返回了nginx首頁地址。
解決問題思路和tomcat一樣,當請求ip,時返回空白頁面。
1、創建空index.html。
touch /app/soft/nginx/index.html2、修改nginx 配置
在nginx配置文件 nginx.conf 中添加 根目錄轉發配置。
注意,經過驗證如果直接配置返回 404 或者500,仍然能掃描到漏洞。
3、重啟nginx
sudo /opt/nginx/sbin/nginx -s quit sudo /opt/nginx/sbin/nginx -c /opt/nginx/conf/nginx.conf4、驗證
訪問ip 時,返回了空白頁面。進行復掃通過。
總結
以上是生活随笔為你收集整理的Nginx应用域名访问限制不严格漏洞修复的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 中小学图书馆阅览室建设方案
- 下一篇: 前端工具推荐 PxCook