提升SSL协议安全性 前言 目前网站的ssl安全性 很多漏扫会将TLS1.2以下的协议标注为不安全 有很大的安全隐患 漏扫 可以使用nmap命令对相应的域名的443端口进行扫描 nmap -sV --script ssl-enum-ciphers -p 443 修复 可以在web中间件中对ssl协议进行指定 以nginx为例 添加配置如下(/etc/nginx/nginx.conf) ssl_protocols TLSv1.2 TLSv1.3;
提升SSL协议安全性 前言 目前网站的ssl安全性 很多漏扫会将TLS1.2以下的协议标注为不安全 有很大的安全隐患 漏扫 可以使用nmap命令对相应的域名的443端口进行扫描 nmap -sV --script ssl-enum-ciphers -p 443 修复 可以在web中间件中对ssl协议进行指定 以nginx为例 添加配置如下(/etc/nginx/nginx.conf) ssl_protocols TLSv1.2 TLSv1.3;
很多时候 我们网站上有些东西 并不想对所有人可见 这时候 nginx提供了一个密码验证模块 Module ngx_http_auth_basic_module 简单开启的语法是 常见错误 输入密码之后,会出现500内部错误 解决方案 把密码文件路径由绝对路径改为相对路径 错误403 密码文件位置问题,nginx没有找到文件 注意这里相对路径是相对nginx安装路径 ———————————————————————————————————— 密码生成模块 安装httpd-tools 命令: -c 创建密码 -m md5…