网站低危漏洞通过伪静态功能处理方法

Mr.zhuMr.zhu2025-09-10 15:30:08来源:求是网 - (qstheory.cn)阅读:72

很多网站通过第三方平台扫描会出现很多低危漏洞,特别是使用绿盟进行安全检测经常会出现。Linux和虚拟主机都会有这个情况,可以通过伪静态的方式进行设置。

 

Windows主机

Windows主机需要在wwwroot目录下的web.config里面添加以下规则:

 

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

    <system.webServer>

     <httpProtocol>

    <customHeaders>

<!--检测到目标X-Content-Type-Options响应头缺失-->

<add name="X-Content-Type-Options" value="nosniff" />

<!--检测到目标X-XSS-Protection响应头缺失-->

<add name="X-XSS-Protection" value="1;mode=block" />

<!--检测到目标Content-Security-Policy响应头缺失-->

<add name="Content-Security-Policy" value="default-src 'self' 'unsafe-inline' ; img-src 'self' data:" />

<!--检测到目标Strict-Transport-Security响应头缺失-->

<add name="Strict-Transport-Security" value="max-age=31536000" />

<!--检测到目标Referrer-Policy响应头缺失-->

<add name="Referrer-Policy" value="origin-when-cross-origin" />

<!--检测到目标X-Permitted-Cross-Domain-Policies响应头缺失-->

<add name="X-Permitted-Cross-Domain-Policies" value="master-only" />

<!--检测到目标X-Download-Options响应头缺失-->

<add name="X-Download-Options" value="noopen" />

<!--点击劫持:X-Frame-Options未配置-->

<add name="X-Frame-Options" value="SAMEORIGIN" />

    </customHeaders>

</httpProtocol>

    </system.webServer>

</configuration>

 

请注意规则必须要添加节点,如果添加错误会导致网站无法打开。

 

Linux主机

wwwroot目录下的.htaccess中添加以下规则:

 

#检测到目标X-Content-Type-Options响应头缺失

Header set X-Content-Type-Options "nosniff"

#检测到目标X-XSS-Protection响应头缺失

Header set X-XSS-Protection "1; mode=block"

#检测到目标Strict-Transport-Security响应头缺失

Header set Strict-Transport-Security: "max-age=31536000 ; includeSubDomains ;"

#检测到目标Referrer-Policy响应头缺失

Header set Referrer-Policy: strict-origin-when-cross-origin

#检测到目标X-Permitted-Cross-Domain-Policies响应头缺失

Header set X-Permitted-Cross-Domain-Policies "master-only"

#检测到目标X-Download-Options响应头缺失

Header set X-Download-Options "noopen"

#点击劫持:X-Frame-Options未配置

Header set X-Frame-Options "SAMEORIGIN"

 

注意:无论windows还是Linux主机,添加规则即可生效不需要做其他设置。


猜你想看

关于公寓的一些科普
为什么通常是蓝领有加班费,而白领没有?
揭秘职工养老保险为何视同缴费年限胜过实际缴费年限?
公积金,你必须了解的知识点
成都火锅店推荐!成都旅游美食攻略~ 想吃火锅,到这些地方!
鞠婧祎丨最新直播图片,好美啊~
适当饿一饿,对身体有这些好处
一字马不再是难题!四个瑜伽体式帮助你开胯瘦腿
锻炼美丽臀部:让你拥有迷人外形
这些车载灭火器真的有用吗?看完这文章捡回一条命
有公积金和没有公积金有什么区别?
自制炸鸡店好吃的麦乐鸡块,外焦里嫩,鲜嫩多汁,吃一口就会爱上
新车上牌如何选到靓号?南昌车管所提醒:勿信“黄牛”
几个秋冬不洗头发型,送给懒人
劳动争议案件中,日平均工资如何计算?
揭秘汽车空调费油原理,怎么开车更省油
哪些异常抖动可以索赔,记得出保前解决,不花冤枉钱!
DedeCMS顽固木马后门专杀工具(适用织梦程序被挂码、入侵的检查和清理)
假如你做人太老实,总是吃亏受欺负,建议看看这篇文章,醍醐灌顶
世界上最好的轮胎是哪个牌子?不做广告,一个一个“清算”!

推荐站点