欢迎来到 0713网站目录
登录

很多网站通过第三方平台扫描会出现很多低危漏洞,特别是使用绿盟进行安全检测经常会出现。Linux和虚拟主机都会有这个情况,可以通过伪静态的方式进行设置。

 

Windows主机

Windows主机需要在wwwroot目录下的web.config里面添加以下规则:

 

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

    <system.webServer>

     <httpProtocol>

    <customHeaders>

<!--检测到目标X-Content-Type-Options响应头缺失-->

<add name="X-Content-Type-Options" value="nosniff" />

<!--检测到目标X-XSS-Protection响应头缺失-->

<add name="X-XSS-Protection" value="1;mode=block" />

<!--检测到目标Content-Security-Policy响应头缺失-->

<add name="Content-Security-Policy" value="default-src 'self' 'unsafe-inline' ; img-src 'self' data:" />

<!--检测到目标Strict-Transport-Security响应头缺失-->

<add name="Strict-Transport-Security" value="max-age=31536000" />

<!--检测到目标Referrer-Policy响应头缺失-->

<add name="Referrer-Policy" value="origin-when-cross-origin" />

<!--检测到目标X-Permitted-Cross-Domain-Policies响应头缺失-->

<add name="X-Permitted-Cross-Domain-Policies" value="master-only" />

<!--检测到目标X-Download-Options响应头缺失-->

<add name="X-Download-Options" value="noopen" />

<!--点击劫持:X-Frame-Options未配置-->

<add name="X-Frame-Options" value="SAMEORIGIN" />

    </customHeaders>

</httpProtocol>

    </system.webServer>

</configuration>

 

请注意规则必须要添加节点,如果添加错误会导致网站无法打开。

 

Linux主机

wwwroot目录下的.htaccess中添加以下规则:

 

#检测到目标X-Content-Type-Options响应头缺失

Header set X-Content-Type-Options "nosniff"

#检测到目标X-XSS-Protection响应头缺失

Header set X-XSS-Protection "1; mode=block"

#检测到目标Strict-Transport-Security响应头缺失

Header set Strict-Transport-Security: "max-age=31536000 ; includeSubDomains ;"

#检测到目标Referrer-Policy响应头缺失

Header set Referrer-Policy: strict-origin-when-cross-origin

#检测到目标X-Permitted-Cross-Domain-Policies响应头缺失

Header set X-Permitted-Cross-Domain-Policies "master-only"

#检测到目标X-Download-Options响应头缺失

Header set X-Download-Options "noopen"

#点击劫持:X-Frame-Options未配置

Header set X-Frame-Options "SAMEORIGIN"

 

注意:无论windows还是Linux主机,添加规则即可生效不需要做其他设置。


特别提示:

推荐

最新

最新文章

打了老婆想挽回?别指望一束花就能解决,拳头砸向爱情?家暴后如何从&quot;渣男&quot;变&quot;暖男&quot;的魔幻操作指南!
婚姻亮红灯?用这几招原地续命,婚姻急救指南:八步让你的爱情起死回生!
dedecms后台数据库备份迁移流程
矢车菊养护秘笈:让你的花园变身“蓝色妖姬”俱乐部!
网站低危漏洞通过伪静态功能处理方法
𝙒𝙚𝘾𝙝𝙖𝙩 周杰伦|jay迷必换ios壁纸
𝙒𝙚𝘾𝙝𝙖𝙩 |周杰伦ios高清锁屏壁纸
网站批量替换关键词方法
「周杰伦出品」莫文蔚《众生缘》中那些被遗忘的情感考古
虚拟主机 如何上传大于100M的文件 php网站程序
章若楠|WeChat头像
𝗦𝗵𝗮𝗿𝗲 | Angelababy高清壁纸
网站被系统入侵监控扫描到木马以后如何恢复网站
为什么文件占用的空间会大于文件实际大小
PbootCMS程序安全设置建议
田曦薇 | 神女爱世人
java主机部署SSL的301跳转
程潇壁纸|哇塞!非常大气的五官~
LOVE ·小田·田曦薇
虚拟主机WordPress部署SSL注意事项(301跳转)

猜你想看

“早上金苹果,晚上毒苹果”?这2种人一定要少吃,早知早好
工龄的这些作用你知道吗?
不用机顶盒不用装软件,非智能电视也能看高清免费IPTV电视直播
汽车仪表显示的油耗是什么油耗,是车辆真实的油耗吗?
汽车保养具体流程有哪些?
双循环、双喷射、双增压是什么意思?这些技术都有什么优势?
本应该“丝般顺滑”的无级变速器,为何也有换挡顿挫问题?
“吸氧提神”有科学依据吗?
看懂这5个白酒冷知识,你才真的懂白酒
绿茶储存方法
什么样的葡萄酒是好酒?
懒人版糖醋排骨,不炒糖色不油炸,肉质鲜嫩软烂,酸甜爽口不油腻
女人的隐私有多重要,触碰这些隐私,摆明了就是喜欢你!
磷酸铁锂电池VS三元锂电池,充放电养护原理一次说清
汽车轮胎到底是宽一点好,还是窄一点好?
天气逐渐转凉,来一煲热乎乎的砂锅菜吧
救护车的费用,医保如何报销?
2023兔年退休,个人账户5万元,养老金能领取到5000元吗?看看
趁“热”使用!高温天气防中暑这样做
什么情况下不宜喝茶?细述喝茶的“时间表”!