网站低危漏洞通过伪静态功能处理方法

Mr.zhuMr.zhu2025-09-10 15:30:08来源:太阳能热水器 (njdrtynsbyxgs.zhaosw.com)阅读:100

很多网站通过第三方平台扫描会出现很多低危漏洞,特别是使用绿盟进行安全检测经常会出现。Linux和虚拟主机都会有这个情况,可以通过伪静态的方式进行设置。

 

Windows主机

Windows主机需要在wwwroot目录下的web.config里面添加以下规则:

 

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

    <system.webServer>

     <httpProtocol>

    <customHeaders>

<!--检测到目标X-Content-Type-Options响应头缺失-->

<add name="X-Content-Type-Options" value="nosniff" />

<!--检测到目标X-XSS-Protection响应头缺失-->

<add name="X-XSS-Protection" value="1;mode=block" />

<!--检测到目标Content-Security-Policy响应头缺失-->

<add name="Content-Security-Policy" value="default-src 'self' 'unsafe-inline' ; img-src 'self' data:" />

<!--检测到目标Strict-Transport-Security响应头缺失-->

<add name="Strict-Transport-Security" value="max-age=31536000" />

<!--检测到目标Referrer-Policy响应头缺失-->

<add name="Referrer-Policy" value="origin-when-cross-origin" />

<!--检测到目标X-Permitted-Cross-Domain-Policies响应头缺失-->

<add name="X-Permitted-Cross-Domain-Policies" value="master-only" />

<!--检测到目标X-Download-Options响应头缺失-->

<add name="X-Download-Options" value="noopen" />

<!--点击劫持:X-Frame-Options未配置-->

<add name="X-Frame-Options" value="SAMEORIGIN" />

    </customHeaders>

</httpProtocol>

    </system.webServer>

</configuration>

 

请注意规则必须要添加节点,如果添加错误会导致网站无法打开。

 

Linux主机

wwwroot目录下的.htaccess中添加以下规则:

 

#检测到目标X-Content-Type-Options响应头缺失

Header set X-Content-Type-Options "nosniff"

#检测到目标X-XSS-Protection响应头缺失

Header set X-XSS-Protection "1; mode=block"

#检测到目标Strict-Transport-Security响应头缺失

Header set Strict-Transport-Security: "max-age=31536000 ; includeSubDomains ;"

#检测到目标Referrer-Policy响应头缺失

Header set Referrer-Policy: strict-origin-when-cross-origin

#检测到目标X-Permitted-Cross-Domain-Policies响应头缺失

Header set X-Permitted-Cross-Domain-Policies "master-only"

#检测到目标X-Download-Options响应头缺失

Header set X-Download-Options "noopen"

#点击劫持:X-Frame-Options未配置

Header set X-Frame-Options "SAMEORIGIN"

 

注意:无论windows还是Linux主机,添加规则即可生效不需要做其他设置。


猜你想看

宇宙30亿岁时是何状态?中国天文学家领衔最新研究发现揭秘
化妆显老显脏?这10个化妆误区千万别碰!
用好生理期,运动效率高
利用碳-14测定古代生物体距今的时间的原理
身份证号有“X”的人,他们是“特殊人群”?看完这篇你就懂了
年货买肘子,你知道“前肘”和“后肘”差别有多大吗?别买错了
《阴阳师》萌新攻略大全,新手入门攻略技巧
《逆水寒手游》标点打怪方法介绍一览
小小的飞机轮胎,为何能承载几百吨的机身?揭开飞机轮胎的奥秘
大龄女性为何容易发胖,以及如何有效减肥
apache、iis规则屏蔽拦截蜘蛛抓取
为什么说因工作跟人翻脸真愚蠢?亲身经历告诫你:明白这3点太晚
失业了,养老保险怎样处理能不中断?
肉肉女生拍照,几个姿势,大方漂亮,显瘦显身材,好看又出片
自动挡汽车最热问题,N档到底是干什么用的?
交通运输部:这些行为不再扣分、罚款!严抓不合理电子眼
java主机常见问题(jsp版本)
上帝密码、最神奇数字、地球比例、金字塔、DNA难道真是巧合么?
开春干燥,孩子吃的“开胃菜”,色泽艳丽,滑嫩爽口,吃了还想吃
原来土豆这样做不发芽,刚发现,解决了很多人的烦恼

推荐站点