網站低危漏洞通過偽靜態功能處理方法很多網站通過第三方平臺掃描會出現很多低危漏洞,特別是使用綠盟進行安全檢測經常會出現。Linux和虛擬主機都會有這個情況,可以通過偽靜態的方式進行設置。
l Windows主機 Windows主機需要在wwwroot目錄下的web.config里面添加以下規則:
<?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <httpProtocol> <customHeaders> <!--檢測到目標X-Content-Type-Options響應頭缺失--> <add name="X-Content-Type-Options" value="nosniff" /> <!--檢測到目標X-XSS-Protection響應頭缺失--> <add name="X-XSS-Protection" value="1;mode=block" /> <!--檢測到目標Content-Security-Policy響應頭缺失--> <add name="Content-Security-Policy" value="default-src 'self' 'unsafe-inline' ; img-src 'self' data:" /> <!--檢測到目標Strict-Transport-Security響應頭缺失--> <add name="Strict-Transport-Security" value="max-age=31536000" /> <!--檢測到目標Referrer-Policy響應頭缺失--> <add name="Referrer-Policy" value="origin-when-cross-origin" /> <!--檢測到目標X-Permitted-Cross-Domain-Policies響應頭缺失--> <add name="X-Permitted-Cross-Domain-Policies" value="master-only" /> <!--檢測到目標X-Download-Options響應頭缺失--> <add name="X-Download-Options" value="noopen" /> <!--點擊劫持:X-Frame-Options未配置--> <add name="X-Frame-Options" value="SAMEORIGIN" /> </customHeaders> </httpProtocol> </system.webServer> </configuration>
請注意規則必須要添加的節點,如果添加錯誤會導致網站無法打開。
l Linux主機 在wwwroot目錄下的.htaccess中添加以下規則:
#檢測到目標X-Content-Type-Options響應頭缺失 Header set X-Content-Type-Options "nosniff" #檢測到目標X-XSS-Protection響應頭缺失 Header set X-XSS-Protection "1; mode=block" #檢測到目標Strict-Transport-Security響應頭缺失 Header set Strict-Transport-Security: "max-age=31536000 ; includeSubDomains ;" #檢測到目標Referrer-Policy響應頭缺失 Header set Referrer-Policy: strict-origin-when-cross-origin #檢測到目標X-Permitted-Cross-Domain-Policies響應頭缺失 Header set X-Permitted-Cross-Domain-Policies "master-only" #檢測到目標X-Download-Options響應頭缺失 Header set X-Download-Options "noopen" #點擊劫持:X-Frame-Options未配置 Header set X-Frame-Options "SAMEORIGIN"
注意:無論windows還是Linux主機,添加規則即可生效不需要做其他設置。
|
|||||
| >> 相關文章 | |||||
關于我們
|
聯系我們
|
付款方式
|
人才招聘
|
友情鏈接
|
域名資訊
|
提交工單
|
我要評價
|
投訴建議
|
域名投訴
|
網站備案
|
百科知識
|
手機站
《中華人民共和國增值電信業務經營許可證》編號:B1-20172600 川B1-20080058 蜀ICP備12028237號
《中華人民共和國互聯網域名服務許可證》編號:川 D3-20220002
電話總機:028-6277****(20線) 抱歉,當前是午餐時間,請在13:00以后咨詢。若有網站打不開、網絡中斷等緊急問題請致電028-62778877-7。 400電話:400-135-**** 抱歉,當前是午餐時間,請在13:00以后咨詢。若有網站打不開、網絡中斷等緊急問題請致電028-62778877-7。
400-135-****
028-6277****
抱歉,當前是午餐時間,請在13:00以后咨詢。若有網站打不開、網絡中斷等緊急問題請致電028-62778877-7
