全国免费咨询:

17332221109

X

互联网营销与技术服务提供商

与我们取得联系

17332221109     13180229221

网站低危漏洞通过伪静态功能处理方法

您的位置:首页 >> 资讯中心 >> 域名/服务器


很多网站通过第三方平台扫描会出现很多低危漏洞,特别是使用绿盟进行安全检测经常会出现。Linux和虚拟主机都会有这个情况,可以通过伪静态的方式进行设置。

 

Windows主机

Windows主机需要在wwwroot目录下的web.config里面添加以下规则:

 

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

    <system.webServer>

     <httpProtocol>

    <customHeaders>

<!--检测到目标X-Content-Type-Options响应头缺失-->

<add name="X-Content-Type-Options" value="nosniff" />

<!--检测到目标X-XSS-Protection响应头缺失-->

<add name="X-XSS-Protection" value="1;mode=block" />

<!--检测到目标Content-Security-Policy响应头缺失-->

<add name="Content-Security-Policy" value="default-src 'self'" />

<!--检测到目标Strict-Transport-Security响应头缺失-->

<add name="Strict-Transport-Security" value="max-age=31536000" />

<!--检测到目标Referrer-Policy响应头缺失-->

<add name="Referrer-Policy" value="origin-when-cross-origin" />

<!--检测到目标X-Permitted-Cross-Domain-Policies响应头缺失-->

<add name="X-Permitted-Cross-Domain-Policies" value="master-only" />

<!--检测到目标X-Download-Options响应头缺失-->

<add name="X-Download-Options" value="noopen" />

<!--点击劫持:X-Frame-Options未配置-->

<add name="X-Frame-Options" value="SAMEORIGIN" />

    </customHeaders>

</httpProtocol>

    </system.webServer>

</configuration>

 

请注意规则必须要添加节点,如果添加错误会导致网站无法打开。

 

Linux主机

wwwroot目录下的.htaccess中添加以下规则:

 

#检测到目标X-Content-Type-Options响应头缺失

Header set X-Content-Type-Options "nosniff"

#检测到目标X-XSS-Protection响应头缺失

Header set X-XSS-Protection "1; mode=block"

#检测到目标Strict-Transport-Security响应头缺失

Header set Strict-Transport-Security: "max-age=31536000 ; includeSubDomains ;"

#检测到目标Referrer-Policy响应头缺失

Header set Referrer-Policy: strict-origin-when-cross-origin

#检测到目标X-Permitted-Cross-Domain-Policies响应头缺失

Header set X-Permitted-Cross-Domain-Policies "master-only"

#检测到目标X-Download-Options响应头缺失

Header set X-Download-Options "noopen"

#点击劫持:X-Frame-Options未配置

Header set X-Frame-Options "SAMEORIGIN"

 

注意:无论windows还是Linux主机,添加规则即可生效不需要做其他设置。


上一篇:域名注册新手指南 下一篇:为什么我的域名在某些地方不能访问,解析到127.0.0.1或者0.0.0.0?

 

76

相关阅读 更多>>

猜您喜欢更多>>

我们已经准备好了,你呢?
2024我们与您携手共赢,为您的企业营销保驾护航!

不达标就退款

高性价比服务

免费网站代备案

1对1原创设计服务

7×24小时售后支持

 

全国免费咨询:

17332221109

业务咨询:17332221109 / 13180229221

节假值班:13180229221(王先生)

联系地址:保定·中关村创新中心A座1213

Copyright © 2023-2024 河北迈视网络科技有限公司      冀ICP备2023028817号    冀公网安备 13065202000465号 让世界更懂你!

在线
客服

客服在线服务时间:9:00-20:00

在迈视,您对接的直接是技术员,而非客服传话!

电话
咨询

17332221109
7*24小时客服热线

13180229221
项目经理手机

微信
咨询

加微信获取报价