首页 / 值得一看 / 建站教程 / 正文

nginx安全规则,有效防止70%攻击

2022-12-03建站教程阅读 912

从网上收集整理了一些关于nginx安全规则,分享给大家,这些规则能有效防止70%攻击。

#请求这些敏感词时跳转下载10g文件

if ($request_uri ~* 
"(\.gz)|(%27)|(\.tar)|(admin)|(\.zip)|(\.sql)|(\.asp)|(\.rar)|(function)|($_GET)|(eval)|(\?php)|(config)|(%22)|(\.bak)|(")|(\\')") 
{
return 301 http://lg-dene.fdcservers.net/10GBtest.zip;
}

#禁止下载以 XXX 后缀的文件

location ~ \.(zip|rar|sql|bak|gz|7z)$
{
return 444;
}

#访问链接里含有 test 直接跳转到公安网

if ($request_uri ~* test=) {
return 301 https://www.mps.gov.cn;
}

#防止SB爬虫

if ($http_user_agent ~* 
(SemrushBot|python|MJ12bot|AhrefsBot|AhrefsBot|hubspot|opensiteexplorer|leiki|webmeup)) 
{
return 444;
}

#屏蔽非常见蜘蛛爬虫配置

if ($http_user_agent ~* 
(SemrushBot|python|MJ12bot|AhrefsBot|AhrefsBot|hubspot|opensiteexplorer|leiki|webmeup)) 
{
return 444;
}

#禁止某个目录执行脚本

#uploads|templets|data 这些目录禁止执行PHP
location ~* ^/(uploads|templets|data)/.*.(php|php5)$ {
return 444;
}
信息由用户投稿以及用户自行发布,真实性、合法性由发布人负责,涉及到汇款等个人财产或隐私内容时请仔细甄别,注意防骗!如有侵权,请联系:wwwlaoyuwang#126.com(#=@)!我们会第一时间核实处理!

相关推荐