网站低危漏洞通过伪静态功能处理方法

Mr.zhuMr.zhu2025-09-10 15:30:08来源:在线四库全书 (4.m.supfree.net)阅读:120

很多网站通过第三方平台扫描会出现很多低危漏洞,特别是使用绿盟进行安全检测经常会出现。Linux和虚拟主机都会有这个情况,可以通过伪静态的方式进行设置。

 

Windows主机

Windows主机需要在wwwroot目录下的web.config里面添加以下规则:

 

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

    <system.webServer>

     <httpProtocol>

    <customHeaders>

<!--检测到目标X-Content-Type-Options响应头缺失-->

<add name="X-Content-Type-Options" value="nosniff" />

<!--检测到目标X-XSS-Protection响应头缺失-->

<add name="X-XSS-Protection" value="1;mode=block" />

<!--检测到目标Content-Security-Policy响应头缺失-->

<add name="Content-Security-Policy" value="default-src 'self' 'unsafe-inline' ; img-src 'self' data:" />

<!--检测到目标Strict-Transport-Security响应头缺失-->

<add name="Strict-Transport-Security" value="max-age=31536000" />

<!--检测到目标Referrer-Policy响应头缺失-->

<add name="Referrer-Policy" value="origin-when-cross-origin" />

<!--检测到目标X-Permitted-Cross-Domain-Policies响应头缺失-->

<add name="X-Permitted-Cross-Domain-Policies" value="master-only" />

<!--检测到目标X-Download-Options响应头缺失-->

<add name="X-Download-Options" value="noopen" />

<!--点击劫持:X-Frame-Options未配置-->

<add name="X-Frame-Options" value="SAMEORIGIN" />

    </customHeaders>

</httpProtocol>

    </system.webServer>

</configuration>

 

请注意规则必须要添加节点,如果添加错误会导致网站无法打开。

 

Linux主机

wwwroot目录下的.htaccess中添加以下规则:

 

#检测到目标X-Content-Type-Options响应头缺失

Header set X-Content-Type-Options "nosniff"

#检测到目标X-XSS-Protection响应头缺失

Header set X-XSS-Protection "1; mode=block"

#检测到目标Strict-Transport-Security响应头缺失

Header set Strict-Transport-Security: "max-age=31536000 ; includeSubDomains ;"

#检测到目标Referrer-Policy响应头缺失

Header set Referrer-Policy: strict-origin-when-cross-origin

#检测到目标X-Permitted-Cross-Domain-Policies响应头缺失

Header set X-Permitted-Cross-Domain-Policies "master-only"

#检测到目标X-Download-Options响应头缺失

Header set X-Download-Options "noopen"

#点击劫持:X-Frame-Options未配置

Header set X-Frame-Options "SAMEORIGIN"

 

注意:无论windows还是Linux主机,添加规则即可生效不需要做其他设置。


猜你想看

黄皮洋葱和紫皮洋葱的区别
雨季来临,为爱车除湿并不难
2020马来西亚免签!最长逗留15天
老一辈公认的4大下酒菜,好吃不贵,酒友:吃一口能喝3杯白酒
2022年,汽车年检政策将迎来“2取消1允许”,还请车主们互相转告
夫妻过的好不好,看看各自的身材和长相就知道,太现实了。
4S店所谓的原厂件、副厂件、拆车件有什么区别?
真正厉害的人,从来不“控制情绪”
爱车怠速抖动的元凶基本都在这里了,快看看你中招没有
猪肉上红章,蓝章可是大有学问,不懂快看,以免再次买肉被“骗”
增强免疫力有妙招,人人都能做到
女人不主动联系你,不拉黑也不删除,大多是以下原因
一个人的三观正不正,看他如何社交就知道
怎样才能看出来一个人的工作能力到底强不强?
不伤车!请收下这份冬季用车指南!
LED防爆手电与普通照明手电筒的本质区别
汽车这8个地方改装不违法
女人不管什么肤质,洗脸时要少做这6件事,除非你想皮肤变差
原来保存大米这么简单,放一年都不生虫,学会了试试吧
2种夏天必备果蔬汁,全家人都爱喝,3分钟做一杯,好简单

推荐站点