Nginx服务器相关的一些安全配置建议

2019-10-17 20:13:23丽君

        keepalive_timeout     5 5;
        send_timeout          10;

8. 限制用户连接数来预防DOS攻击。

        limit_zone slimits $binary_remote_addr 5m;
        limit_conn slimits 5;

9. 试着避免使用HTTP认证。HTTP认证默认使用crypt,它的哈希并不安全。如果你要用的话就用MD5(这也不是个好选择但负载方面比crypt好) 。

10. 保持与最新的Nginx安全更新。