网站低危漏洞通过伪静态功能处理方法

Mr.zhuMr.zhu2025-09-10 15:30:08来源:西瓜视频 (www.ixigua.com)阅读:174

很多网站通过第三方平台扫描会出现很多低危漏洞,特别是使用绿盟进行安全检测经常会出现。Linux和虚拟主机都会有这个情况,可以通过伪静态的方式进行设置。

 

Windows主机

Windows主机需要在wwwroot目录下的web.config里面添加以下规则:

 

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

    <system.webServer>

     <httpProtocol>

    <customHeaders>

<!--检测到目标X-Content-Type-Options响应头缺失-->

<add name="X-Content-Type-Options" value="nosniff" />

<!--检测到目标X-XSS-Protection响应头缺失-->

<add name="X-XSS-Protection" value="1;mode=block" />

<!--检测到目标Content-Security-Policy响应头缺失-->

<add name="Content-Security-Policy" value="default-src 'self' 'unsafe-inline' ; img-src 'self' data:" />

<!--检测到目标Strict-Transport-Security响应头缺失-->

<add name="Strict-Transport-Security" value="max-age=31536000" />

<!--检测到目标Referrer-Policy响应头缺失-->

<add name="Referrer-Policy" value="origin-when-cross-origin" />

<!--检测到目标X-Permitted-Cross-Domain-Policies响应头缺失-->

<add name="X-Permitted-Cross-Domain-Policies" value="master-only" />

<!--检测到目标X-Download-Options响应头缺失-->

<add name="X-Download-Options" value="noopen" />

<!--点击劫持:X-Frame-Options未配置-->

<add name="X-Frame-Options" value="SAMEORIGIN" />

    </customHeaders>

</httpProtocol>

    </system.webServer>

</configuration>

 

请注意规则必须要添加节点,如果添加错误会导致网站无法打开。

 

Linux主机

wwwroot目录下的.htaccess中添加以下规则:

 

#检测到目标X-Content-Type-Options响应头缺失

Header set X-Content-Type-Options "nosniff"

#检测到目标X-XSS-Protection响应头缺失

Header set X-XSS-Protection "1; mode=block"

#检测到目标Strict-Transport-Security响应头缺失

Header set Strict-Transport-Security: "max-age=31536000 ; includeSubDomains ;"

#检测到目标Referrer-Policy响应头缺失

Header set Referrer-Policy: strict-origin-when-cross-origin

#检测到目标X-Permitted-Cross-Domain-Policies响应头缺失

Header set X-Permitted-Cross-Domain-Policies "master-only"

#检测到目标X-Download-Options响应头缺失

Header set X-Download-Options "noopen"

#点击劫持:X-Frame-Options未配置

Header set X-Frame-Options "SAMEORIGIN"

 

注意:无论windows还是Linux主机,添加规则即可生效不需要做其他设置。


猜你想看

4种上底妆的化妆工具和手法,从薄到轻,你最爱用哪一种?
北京环球度假区怎么去?地铁、驾车都方便,小编带你走一趟
北京市医保报销比例一览表来了
𝙎𝙃𝘼𝙍𝙀 | 田曦薇 第一个想出给小田做猫耳造型的简直是天才!
隔离霜可不能乱选!无效隔离霜等于没涂
端午节只吃粽子?还有这4道美食不可错过,寓意驱瘟避邪、平安健康
蜂蜜怎样保存,可以放在冰箱里吗?
同是猪蹄,“前蹄”和“后蹄”有何区别?今天才知道,不再买错
注意!新版18种道路交通标志十月起实施
58个“神回复”!生活的智慧 一句话就说透
不伤车!请收下这份冬季用车指南!
有些护肤真的很没有必要!全部都是在“无效护肤”
没领几年社保就去世了,社保中剩下的钱怎么办?补助金怎么领?
为什么要定期更换机油
车辆冷启动怠速抖动到底是为什么?
电竞座椅避坑指南,老玩家集齐六把椅子,手把手教你如何选购
江南三个最“美”古镇,风景美如仙境,没去过都不敢说“懂”江南
这四种右转弯,很容易违章被罚款记分,看一次就能记住不犯错误!
常做瑜伽拉伸瘦腿,减掉大象腿、萝卜腿不在是难事
中芯国际也宣布了,无法再与华为合作,华为海思芯片将要难产

推荐站点