阿里云服务器-攻击方法:GET攻击类型:其他

由于昨天改变了远程连接阿里云服务器端口ssh的端口,今天已经没有遇到暴力破解了但是又遇到其他安全的问题,如下

  • 吐槽一下,你们都这么闲?都不能让我的服务器安安静静运行一会?

 

解决办法如下

  •  由于我服务器使用的nginx进行域名转发。这里解决办法使用的是修改nginx.config配置文件

1),修改 nginx.config配置文件

 vi nginx.conf

添加如下内容

	#drop GET|POST|HEAD

	if($request_method !~ ^(GET|POST|HEAD)$ ){
		return 405;
	}
	if($http_range ~ "\d{9,}"){
		return 444;
	}

在哪里添加呢如下图

                 

 

2),重新启动nginx如下命令

  •  ./nginx -t  验证配置文件是否正确
  • ./nginx -s reload  重启nginx服务
  • ./nginx 启动nginx
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章