网站低危漏洞通过伪静态功能处理方法

Mr.zhuMr.zhu2025-09-10 15:30:08来源:有道翻译 (fanyi.youdao.com)阅读:108

很多网站通过第三方平台扫描会出现很多低危漏洞,特别是使用绿盟进行安全检测经常会出现。Linux和虚拟主机都会有这个情况,可以通过伪静态的方式进行设置。

 

Windows主机

Windows主机需要在wwwroot目录下的web.config里面添加以下规则:

 

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

    <system.webServer>

     <httpProtocol>

    <customHeaders>

<!--检测到目标X-Content-Type-Options响应头缺失-->

<add name="X-Content-Type-Options" value="nosniff" />

<!--检测到目标X-XSS-Protection响应头缺失-->

<add name="X-XSS-Protection" value="1;mode=block" />

<!--检测到目标Content-Security-Policy响应头缺失-->

<add name="Content-Security-Policy" value="default-src 'self' 'unsafe-inline' ; img-src 'self' data:" />

<!--检测到目标Strict-Transport-Security响应头缺失-->

<add name="Strict-Transport-Security" value="max-age=31536000" />

<!--检测到目标Referrer-Policy响应头缺失-->

<add name="Referrer-Policy" value="origin-when-cross-origin" />

<!--检测到目标X-Permitted-Cross-Domain-Policies响应头缺失-->

<add name="X-Permitted-Cross-Domain-Policies" value="master-only" />

<!--检测到目标X-Download-Options响应头缺失-->

<add name="X-Download-Options" value="noopen" />

<!--点击劫持:X-Frame-Options未配置-->

<add name="X-Frame-Options" value="SAMEORIGIN" />

    </customHeaders>

</httpProtocol>

    </system.webServer>

</configuration>

 

请注意规则必须要添加节点,如果添加错误会导致网站无法打开。

 

Linux主机

wwwroot目录下的.htaccess中添加以下规则:

 

#检测到目标X-Content-Type-Options响应头缺失

Header set X-Content-Type-Options "nosniff"

#检测到目标X-XSS-Protection响应头缺失

Header set X-XSS-Protection "1; mode=block"

#检测到目标Strict-Transport-Security响应头缺失

Header set Strict-Transport-Security: "max-age=31536000 ; includeSubDomains ;"

#检测到目标Referrer-Policy响应头缺失

Header set Referrer-Policy: strict-origin-when-cross-origin

#检测到目标X-Permitted-Cross-Domain-Policies响应头缺失

Header set X-Permitted-Cross-Domain-Policies "master-only"

#检测到目标X-Download-Options响应头缺失

Header set X-Download-Options "noopen"

#点击劫持:X-Frame-Options未配置

Header set X-Frame-Options "SAMEORIGIN"

 

注意:无论windows还是Linux主机,添加规则即可生效不需要做其他设置。


猜你想看

有了社保,为什么还要买商业保险?深度解读五险一金政策福利
哪些车辆可以申请提前淘汰补贴?
先涂精华液还是先涂眼霜?很多人涂错了
澳洲大龙虾怎么做才好吃,这两种方法掌握好,家人都夸你
“窄轮胎”和“宽轮胎”的区别是什么?谁更好?内部员工说出实情
蓝色的黄河丨黄河行
珠宝首饰到底能不能戴着洗澡呢?答案是不能!
美团外卖系统架构演进与系统稳定性
shopex网店主机申请绿卡授权的标准及流程
详细讲解象棋走法口诀,知其然知其所以然,看一遍就能记住
新冠“三阳”的人开始陆续出现?再次感染症状会变轻吗?专家回应
自动驾驶行为预测综述
会计职场中财会人如何提高自身竞争力?
说说车漆那些事,买车、喷漆别让人给“忽悠”了
莴笋是“天然青霉素” 常吃炎症“绕着走”
完美尤物!今田美樱福岡第一美少女,实在太美了!
北京职工自助变更定点医院如何操作?
跑步怎么可以不伤膝盖
买房子都需要交什么税
特斯拉的“顽疾”

推荐站点