阿里雲服務器-攻擊方法:GET攻擊類型:其他

由於昨天改變了遠程連接阿里雲服務器端口ssh的端口,今天已經沒有遇到暴力破解了但是又遇到其他安全的問題,如下

  • 吐槽一下,你們都這麼閒?都不能讓我的服務器安安靜靜運行一會?

 

解決辦法如下

  •  由於我服務器使用的nginx進行域名轉發。這裏解決辦法使用的是修改nginx.config配置文件

1),修改 nginx.config配置文件

 vi nginx.conf

添加如下內容

	#drop GET|POST|HEAD

	if($request_method !~ ^(GET|POST|HEAD)$ ){
		return 405;
	}
	if($http_range ~ "\d{9,}"){
		return 444;
	}

在哪裏添加呢如下圖

                 

 

2),重新啓動nginx如下命令

  •  ./nginx -t  驗證配置文件是否正確
  • ./nginx -s reload  重啓nginx服務
  • ./nginx 啓動nginx
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章