网站低危漏洞通过伪静态功能处理方法

Mr.zhuMr.zhu2025-09-10 15:30:08来源:全考通建造师考试论坛 (www.wanwanwan.cn)阅读:70

很多网站通过第三方平台扫描会出现很多低危漏洞,特别是使用绿盟进行安全检测经常会出现。Linux和虚拟主机都会有这个情况,可以通过伪静态的方式进行设置。

 

Windows主机

Windows主机需要在wwwroot目录下的web.config里面添加以下规则:

 

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

    <system.webServer>

     <httpProtocol>

    <customHeaders>

<!--检测到目标X-Content-Type-Options响应头缺失-->

<add name="X-Content-Type-Options" value="nosniff" />

<!--检测到目标X-XSS-Protection响应头缺失-->

<add name="X-XSS-Protection" value="1;mode=block" />

<!--检测到目标Content-Security-Policy响应头缺失-->

<add name="Content-Security-Policy" value="default-src 'self' 'unsafe-inline' ; img-src 'self' data:" />

<!--检测到目标Strict-Transport-Security响应头缺失-->

<add name="Strict-Transport-Security" value="max-age=31536000" />

<!--检测到目标Referrer-Policy响应头缺失-->

<add name="Referrer-Policy" value="origin-when-cross-origin" />

<!--检测到目标X-Permitted-Cross-Domain-Policies响应头缺失-->

<add name="X-Permitted-Cross-Domain-Policies" value="master-only" />

<!--检测到目标X-Download-Options响应头缺失-->

<add name="X-Download-Options" value="noopen" />

<!--点击劫持:X-Frame-Options未配置-->

<add name="X-Frame-Options" value="SAMEORIGIN" />

    </customHeaders>

</httpProtocol>

    </system.webServer>

</configuration>

 

请注意规则必须要添加节点,如果添加错误会导致网站无法打开。

 

Linux主机

wwwroot目录下的.htaccess中添加以下规则:

 

#检测到目标X-Content-Type-Options响应头缺失

Header set X-Content-Type-Options "nosniff"

#检测到目标X-XSS-Protection响应头缺失

Header set X-XSS-Protection "1; mode=block"

#检测到目标Strict-Transport-Security响应头缺失

Header set Strict-Transport-Security: "max-age=31536000 ; includeSubDomains ;"

#检测到目标Referrer-Policy响应头缺失

Header set Referrer-Policy: strict-origin-when-cross-origin

#检测到目标X-Permitted-Cross-Domain-Policies响应头缺失

Header set X-Permitted-Cross-Domain-Policies "master-only"

#检测到目标X-Download-Options响应头缺失

Header set X-Download-Options "noopen"

#点击劫持:X-Frame-Options未配置

Header set X-Frame-Options "SAMEORIGIN"

 

注意:无论windows还是Linux主机,添加规则即可生效不需要做其他设置。


猜你想看

社保卡一定要激活吗?真相来了!
两个故事告诉你,如何面对中年危机?没有鸡汤,只有现实和生活
15个去渍小技巧,衣服脏了也不怕,太实用了
男子买二手房被骗170万,四分之一购房者不了解资金监管避险
一些生活中用得着的尺寸参考对照图!
40岁的年纪,还适合买房吗?如果买,那买什么样的房子适合你?
法律认可的多分财产证据
程潇壁纸|哇塞!非常大气的五官~
一位总经理浅谈工作中11个管理错误
酒友公认5款便宜酒,自饮顺口、待客有面子,关键还不加一滴香精
救护车的费用,医保如何报销?
车借给朋友后出事故咋办?交警:借出去前做好这4点,没你事
从冰箱拿出的冻肉,最忌直接加水泡,教你一招,吃着和鲜肉一样
新入手的兰花怎么养?关键在于服盆,需要做好这几点
为什么随着年龄增长,人会觉得时间过得越来越快?
窖龄酒、年份酒、陈年老酒等等看上去都是老酒,到底啥区别?
虚拟主机常见组件版本及参数支持情况(不支持反解析)
应该经常练习的10个瑜伽姿势,动作简单,随时都能练!
冬天开车上路,你还在预热5分钟吗?可千万别!
要想与同事搞好关系,就要明白这三个底线,工作不再被动

推荐站点