Nginx安全之配置错误和解析虫虫搜奇

Nginx是支持世界上所有网站三分之一的Web服务器。因为轻巧,模块化,用户友好的配置格式以强大的反向代理能力,Nginx迅速取代其他Web服务器成了互联网上最常用Web服务器之。作为一个门户和对外暴露的入口,Nginx也是Web服务在保障企业服务在性能和安全方面功不可没,虽然Nginx也暴露过一些漏洞(比如CVE--,CVE--,CVE--/,CVE--和CVE--等),但是基本上都无法直接(难于)利用。但是没有漏洞,不等于不能被利用(同样有漏洞,不等于可以利用)。Nginx最大的安全问题并不是其安全漏洞,而是在运维上面,尤其是错误配置导致的问题。本文我们就介绍Nginx常见的配置错误,及其导致的安全问题(风险)。

Web目录配置不当

典型示例:

server{

root/etc/nginx;

location/Chongcong.html{

try_files$uri$uri/=;

proxy_pass


转载请注明:http://www.aierlanlan.com/rzgz/5784.html