亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 語言 > PHP > 正文

Laravel 5.5官方推薦的Nginx配置學習教程

2024-05-05 00:00:22
字體:
來源:轉載
供稿:網友

前言

本文主要給大家介紹了關于Laravel 5.5官方推薦的Nginx配置的想內容,分享出來供大家參考學習,下面話不多說,來一起看看詳細的介紹把。

Laravel 5.5 版本官方放出了 Nginx 服務器的配置,中文文檔:服務器配置 Nginx

server { listen 80; server_name example.com; root /example.com/public; add_header X-Frame-Options "SAMEORIGIN";  add_header X-XSS-Protection "1; mode=block";  add_header X-Content-Type-Options "nosniff";  index index.html index.htm index.php; charset utf-8; location / { try_files $uri $uri/ /index.php?$query_string; } location = /favicon.ico { access_log off; log_not_found off; }  location = /robots.txt { access_log off; log_not_found off; }  error_page 404 /index.php; location ~ /.php$ { fastcgi_split_path_info ^(.+/.php)(/.+)$; fastcgi_pass unix:/var/run/php/php7.1-fpm.sock; fastcgi_index index.php; include fastcgi_params; } location ~ //.(?!well-known).* { deny all; }}

自己并不擅長 Nginx,相信很多朋友跟我一樣,讓我們一起學習下 Nginx 的相關知識 : )

1. add_header X-Frame-Options "SAMEORIGIN";

X-Frame-Options 響應頭是用來給瀏覽器指示允許一個頁面可否在 <frame>, <iframe> 或者 <object> 中展現的標記。網站可以使用此功能,來確保自己網站的內容沒有被嵌到別人的網站中去,也從而避免了點擊劫持 (clickjacking) 的攻擊。

X-Frame-Options 有三個值:

DENY

表示該頁面不允許在 frame 中展示,即便是在相同域名的頁面中嵌套也不允許。
SAMEORIGIN

表示該頁面可以在相同域名頁面的 frame 中展示。
ALLOW-FROM uri

表示該頁面可以在指定來源的 frame 中展示。
該響應頭設置應該比較常見,之前國外客戶的安全團隊有使用工具掃描我們項目的相關漏洞,其中就有這個 clickjacking 的問題,最終也是通過該設置來解決此問題。

2. add_header X-XSS-Protection "1; mode=block";

XSS 是跨站腳本攻擊,是比較常見的網絡攻擊手段,改字段指示瀏覽器是否為當前頁面開啟瀏覽器內建的 XSS 過濾機制。 1 表示允許過濾器,mode=block 指示瀏覽器在檢測到 XSS 攻擊后禁止加載整個頁面。

參考文章: 先知XSS挑戰賽 知識點提要

3. add_header X-Content-Type-Options "nosniff";

該響應頭設置禁用瀏覽器對 Content-Type 類型進行猜測的行為。因為很多情況下服務器并沒有很好的配置 Content-Type 類型,因此瀏覽器會根據文檔的數據特征來確定類型,比如攻擊者可以讓原本解析為圖片的請求被解析為 JavaScript。

我們發現以上三個比較常見的防攻擊配置,還是非常實用的,建議使用,之前我們的服務器只使用了 add_header X-Frame-Options "SAMEORIGIN"; 配置。

4. 不記錄 favicon.ico 和 robots.txt 日志

 location = /favicon.ico { access_log off; log_not_found off; } location = /robots.txt { access_log off; log_not_found off; }

favicon.ico 網站頭像,默認是瀏覽器標簽頁上網站小圖標以及收藏時顯示的小圖標。

如果未在html header中指定 favicon.ico 那么瀏覽器默認會去訪問 http://xxx.com/favicon.ico , 不存在此文件的話,那么會導致404,同時會記錄到 access_log 和 error_log 中。這種記錄到日志文件中是沒有必要性的,因此可以取消。

robots.txt 通常是搜索引擎蜘蛛(爬蟲)會去爬取的文件,在行業規范中,蜘蛛去爬取一個網站的時候會首先爬取該文件來獲知網站中哪些目錄文件不需要爬取,在 SEO 中 robots.txt 的正確配置是對 SEO 非常有效果的。該文件也確實沒有必要記錄到日志中,而且大部分網站并不存在 robots.txt 文件。

以上這些配置是可以用在大部分的網站上的,不止是 Nginx 服務器,相信 Apache 服務器也有相關的配置,如果你正在用其他web服務器,以上類似的配置也建議使用。

總結

以上就是這篇文章的全部內容,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對VeVb武林網的支持。


注:相關教程知識閱讀請移步到PHP教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表

圖片精選

亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
97精品国产97久久久久久春色| 国产精品99久久久久久www| 欧美激情在线一区| 欧美亚洲国产精品| 欧美老妇交乱视频| 国产亚洲精品一区二555| 国产福利视频一区二区| 日韩av电影在线播放| 久久久久久国产三级电影| 欧美日韩国产va另类| 久久精品视频在线| 欧美成人免费va影院高清| 日本中文字幕成人| 亚洲国产精品yw在线观看| 亚洲第一精品久久忘忧草社区| 国产欧美精品一区二区三区介绍| 日韩av电影院| 51ⅴ精品国产91久久久久久| 国a精品视频大全| 亚洲国内精品在线| 欧美另类老女人| 久久久久久这里只有精品| 91高清视频免费| 91亚洲精品一区二区| 欧美肥臀大乳一区二区免费视频| 成人国内精品久久久久一区| 91亚洲国产精品| 欧美在线视频免费| 国产不卡一区二区在线播放| 久久久成人av| www.亚洲男人天堂| 国产成人91久久精品| 欧美日韩国产区| 在线视频中文亚洲| 97视频在线免费观看| 97超碰国产精品女人人人爽| 欧美乱人伦中文字幕在线| 亚洲国产精品久久久久久| 欧美中文在线免费| 欧美在线免费视频| 日本一区二三区好的精华液| 97久久精品国产| 色偷偷偷亚洲综合网另类| 17婷婷久久www| 欧美韩国理论所午夜片917电影| 欧美极品在线视频| 97人洗澡人人免费公开视频碰碰碰| 日韩在线高清视频| 亚洲精品久久久一区二区三区| 夜夜嗨av一区二区三区免费区| 欧美小视频在线| 亚洲激情成人网| 亚洲欧美中文在线视频| 国产不卡av在线免费观看| 久久久久久久影院| 欧美激情视频一区二区三区不卡| 久久久中精品2020中文| 久久精品一偷一偷国产| 欧美亚洲国产日本| 秋霞av国产精品一区| 精品偷拍各种wc美女嘘嘘| 久久综合伊人77777尤物| 国产精品v日韩精品| 欧美美女操人视频| 亚洲午夜av电影| 欧美在线视频免费播放| 亚洲国产精品成人av| 在线观看国产精品淫| 亚洲成在人线av| 欧美日韩成人网| 日韩一级裸体免费视频| 欧美日韩一区二区在线| 亚洲国产精品一区二区久| 国产精品久久久久久久久久东京| 色婷婷久久一区二区| 韩国一区二区电影| 久久精品成人动漫| 国产热re99久久6国产精品| 日韩欧美中文在线| 久久天天躁狠狠躁夜夜躁| 日韩中文综合网| 日韩亚洲国产中文字幕| 色综合久久久888| 欧美日韩午夜剧场| 久久久久99精品久久久久| 日韩欧美中文免费| 在线精品91av| 午夜欧美大片免费观看| 久久艹在线视频| 亚洲第一区在线| 日韩久久精品成人| 国产成人精品在线视频| 欧美中文在线观看| 精品久久国产精品| 亚洲激情国产精品| 亚洲欧美色婷婷| 国产成人精品在线| 午夜精品在线观看| 欧美极品少妇与黑人| 久久精品国产久精国产思思| 另类美女黄大片| 国语自产精品视频在免费| 欧美大片在线免费观看| 精品视频在线播放免| 97热精品视频官网| 亚洲第一国产精品| 成人性教育视频在线观看| 国外日韩电影在线观看| 国产日产亚洲精品| 亚洲欧美在线看| 国产精品女视频| 日日噜噜噜夜夜爽亚洲精品| 国产精品99久久久久久人| 青青草精品毛片| 欧美激情一区二区三区久久久| 亚洲天堂网站在线观看视频| 久久精品国产免费观看| 国产精品视频色| 国产一区二区三区高清在线观看| 亚洲精品91美女久久久久久久| 亚洲欧美日韩直播| 国产精品精品久久久| 91九色单男在线观看| 色综合天天综合网国产成人网| 亚洲在线第一页| 亚洲欧美另类中文字幕| 粗暴蹂躏中文一区二区三区| 91国偷自产一区二区三区的观看方式| 国产成人av在线| 久久6免费高清热精品| 国产日韩精品视频| 中文字幕日韩av电影| 日韩精品在线观| 亚洲日本欧美中文幕| 在线视频一区二区| 91九色综合久久| 91色视频在线观看| 疯狂做受xxxx欧美肥白少妇| 在线观看日韩视频| 亚洲天堂男人的天堂| 黑人巨大精品欧美一区二区| 日韩中文字幕在线免费观看| 国产精品美女午夜av| 亚洲精品福利资源站| 久久久电影免费观看完整版| 国产91在线播放| 欧美中文字幕在线| 欧美激情国产精品| 日本成人在线视频网址| 国产精品99久久99久久久二8| 亚洲精品欧美极品| 国产精品久久久999| 欧美一区二区影院| 欧美精品在线网站| 国产成人亚洲综合| 欧美成人精品h版在线观看| 日本免费一区二区三区视频观看| 自拍偷拍亚洲精品| 久久久久久91| 日韩毛片在线观看| 亚洲国产成人久久综合| 欧洲美女免费图片一区| 91精品国产综合久久香蕉| 久久免费在线观看|