位置: 编程技术 - 正文

Laravel 5.5官方推荐的Nginx配置学习教程

编辑:rootadmin

推荐整理分享Laravel 5.5官方推荐的Nginx配置学习教程,希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:,内容如对您有帮助,希望把文章链接给更多的朋友!

前言

本文主要给大家介绍了关于Laravel 5.5官方推荐的Nginx配置的想内容,分享出来供大家参考学习,下面话不多说,来一起看看详细的介绍把。

Laravel 5.5 版本官方放出了 Nginx 服务器的配置,中文文档:服务器配置 Nginx

自己并不擅长 Nginx,相信很多朋友跟我一样,让我们一起学习下 Nginx 的相关知识 : )

1. add_header X-Frame-Options "SAMEORIGIN";

X-Frame-Options 响应头是用来给浏览器指示允许一个页面可否在 <frame>, <iframe> 或者 <object> 中展现的标记。网站可以使用此功能,来确保自己网站的内容没有被嵌到别人的网站中去,也从而避免了点击劫持 (clickjacking) 的攻击。

X-Frame-Options 有三个值:

DENY

表示该页面不允许在 frame 中展示,即便是在相同域名的页面中嵌套也不允许。SAMEORIGIN

表示该页面可以在相同域名页面的 frame 中展示。ALLOW-FROM uri

Laravel 5.5官方推荐的Nginx配置学习教程

表示该页面可以在指定来源的 frame 中展示。该响应头设置应该比较常见,之前国外客户的安全团队有使用工具扫描我们项目的相关漏洞,其中就有这个 clickjacking 的问题,最终也是通过该设置来解决此问题。

2. add_header X-XSS-Protection "1; mode=block";

XSS 是跨站脚本攻击,是比较常见的网络攻击手段,改字段指示浏览器是否为当前页面开启浏览器内建的 XSS 过滤机制。 1 表示允许过滤器,mode=block 指示浏览器在检测到 XSS 攻击后禁止加载整个页面。

参考文章: 先知XSS挑战赛 知识点提要

3. add_header X-Content-Type-Options "nosniff";

该响应头设置禁用浏览器对 Content-Type 类型进行猜测的行为。因为很多情况下服务器并没有很好的配置 Content-Type 类型,因此浏览器会根据文档的数据特征来确定类型,比如攻击者可以让原本解析为图片的请求被解析为 JavaScript。

我们发现以上三个比较常见的防攻击配置,还是非常实用的,建议使用,之前我们的服务器只使用了 add_header X-Frame-Options "SAMEORIGIN"; 配置。

4. 不记录 favicon.ico 和 robots.txt 日志

favicon.ico 网站头像,默认是浏览器标签页上网站小图标以及收藏时显示的小图标。

如果未在html header中指定 favicon.ico 那么浏览器默认会去访问 , 不存在此文件的话,那么会导致,同时会记录到 access_log 和 error_log 中。这种记录到日志文件中是没有必要性的,因此可以取消。

robots.txt 通常是搜索引擎蜘蛛(爬虫)会去爬取的文件,在行业规范中,蜘蛛去爬取一个网站的时候会首先爬取该文件来获知网站中哪些目录文件不需要爬取,在 SEO 中 robots.txt 的正确配置是对 SEO 非常有效果的。该文件也确实没有必要记录到日志中,而且大部分网站并不存在 robots.txt 文件。

以上这些配置是可以用在大部分的网站上的,不止是 Nginx 服务器,相信 Apache 服务器也有相关的配置,如果你正在用其他web服务器,以上类似的配置也建议使用。

总结

标签: Laravel 5.5官方推荐的Nginx配置学习教程

本文链接地址:https://www.jiuchutong.com/biancheng/288262.html 转载请保留说明!

上一篇:php使用curl下载指定大小的文件实例代码(php curl_exec)

下一篇:PHP小白必须要知道的php基础知识(超实用)(php新手入门)

  • 一般纳税人简易征收的适用范围
  • 增值税一般纳税人和小规模纳税人的区别
  • 银行本票与银行本票存款的区别
  • 小微企业做什么
  • 资金账户托管协议
  • 开票打印机可以自己买吗
  • 电子发票冲红是怎么回事
  • 资产负债表其他应付款计算公式
  • 民间非营利性组织收到个税手续费返还
  • 房地产企业还有未来吗
  • 固定资产的净收益和净损失怎么计算
  • 会计凭证的票号
  • 丢失海关专用缴款书后该怎么处理其相关会计分录
  • 股权转让企业所得税纳税地点
  • 营改增后税额计算公式
  • 黄金以旧换新工费多少钱一克
  • 打款到另外公司作为投资款的会计分录怎么做?
  • 金穗开发票时怎样添加商品?
  • 企业购车票可以抵扣增值税吗?
  • 消防增值服务
  • 电子商务平台支付的区别
  • 2018年生育保险报销
  • 待抵扣进项税额是什么情况下用的
  • 公司取得政府赔偿款要交增值税吗
  • 财务费用是否存入银行卡
  • 结转实物发放的成本分录
  • 所得税季度申报营业收入填什么
  • 公司购买办公用品300元,以现金支付,购入后即被领用
  • 这个月只开了销项负数怎么办
  • 小规模纳税人一个月能开多少税票
  • 福利费开成增值税专用发票怎么办
  • 境外投资企业如何交税
  • 国企承接政府项目
  • 软件无法运行解决方法
  • 期货和远期
  • 专票一年可以抵扣吗
  • win7音频服务未运行怎么办
  • 电脑文件删除怎么恢复找回
  • 赔偿材料做什么分录
  • 工程结算的编制方法
  • 实缴资金少有什么风险
  • php的正则表达式
  • 无人蹭网 网络还不好
  • 免税有那些
  • 清算期间会计分录
  • 免购车税政策
  • 资金集中度指标公式
  • 代订住宿费报销
  • 2020ccf csp报名和考试时间
  • 手把手教你安装nvidia驱动
  • ChatGPT 能自己跑代码了!
  • linux sz命令使用
  • 差旅费的进项税额需要转出吗
  • ❤️国庆假期快到了,用python写个倒计时程序,助你熬到假期!❤️
  • 资产处置费用是指单位经批准处置资产时发生的费用
  • 应收账款属于供应商还是客户
  • 住房租金专项附加扣除
  • 可以直接申请一个微信吗
  • 税金及附加是什么科目编号
  • 长期待摊费用的最新账务处理
  • 研发支出资本化支出期末怎么处理
  • 所得税为负数会计分录
  • 本月暂估入库,下月
  • 委托付款做账怎么做
  • 业务招待费可以结转下年抵扣吗
  • 当月增加的固定资产当月不计提折旧
  • 费用误计入固定资产
  • 投资性房地产按成本法计提折旧
  • 股东的义务是什么意思?
  • 买钢管扣件
  • win8系统怎么创建局域网
  • win8.1使用教程
  • Linux基本命令使用
  • 打开应用通知栏
  • win8电脑键盘全部失灵怎么办
  • cocos2dx + android 如何添加百度插屏广告
  • css制作动画
  • unity 3a游戏
  • javascript prototype inheritence
  • svn服务端启动
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设