Cómo endurecer tu archivo de configuración de servidor Nginx (2 / 3 paso)

Paso 2: Restringir los métodos http permitidos.

Si usted sólo sirve a html estático contenido, (que sé que es raro en estos días, aunque es el método más seguro de presentar un sitio web), no necesita el método POST. Normalmente, los servidores utilizan el método GET para solicitar información del sever y POST para enviar información para el servidor. También, tenemos la opción de la cabeza, que busca información de encabezado del contenido sin utilizar realmente el contenido de cualquier manera, y tenemos el método de opciones, que devuelve una lista de métodos disponibles en un servidor dado.

Los hackers pueden utilizar una solicitud POST especialmente diseñada para engañar al servidor a ejecutar código, especialmente donde no se espera una solicitud POST o necesidad. Asimismo, pueden utilizarse los métodos de cabeza y opciones para obtener información de inteligencia para defenderse de un ataque. Si bien pueden variar las necesidades de tu servidor, aquí asumimos que están sirviendo contenido estático y no necesita post, para que nos se apague todos los demás métodos, excepto GET.

El comando, que va dentro de la Directiva de servidor, es el siguiente:

Si ($request_method! ~ ^ (GET) $)

{

volver 444;

}

Artículos Relacionados

Establecer y asegurar un servidor de Linux Teamspeak

Establecer y asegurar un servidor de Linux Teamspeak

este artículo le guiará a través de establecer un asegurar su Linux Teamspeak server y cómo configurar para ejecutarse como un servicio que también puede ejecutar en el arranque. Solo descargar y ejecutar el software es una idea muy mal ya no está co
¿Cómo convertir un Fujitsu LT c500 Tablet PC en un iPad (sorta)

¿Cómo convertir un Fujitsu LT c500 Tablet PC en un iPad (sorta)

quiere un iPad que reproduce Flash, tiene un puerto USB y se puede utilizar un teclado inalámbrico con él? Búscate un Fujitsu LT c500 Tablet PC en lugar de otro e instalar Ubuntu en él. Estas tablet PC se introdujo en el año 2000. Por delante de su t
Instalar un controlador de gráficos NVIDIA en Ubuntu (9.04)

Instalar un controlador de gráficos NVIDIA en Ubuntu (9.04)

decidí armar esto porque he tenido que hacer esto varias veces y simplemente buscando por Google y foros nunca me ha dado hacia arriba las direcciones que trabajaron. Lea todos los pasos antes de intentar esto.Uno nunca sabe si habrá diferencias extr
Servidor de web de $59 con Amazon clase rendimiento y seguridad

Servidor de web de $59 con Amazon clase rendimiento y seguridad

DRCURZON hizo un trabajo impresionante que describe cómo crear un servidor de Web de Pi completa frambuesa para ejecutar en su red doméstica. Esto le llevará más allá de a un sitio de la pi organizado con funcionamiento de calidad mundial para una au
Configuración de MKS como v1.2 32-bit controlador básicos e Introducción a la Smoothieware.

Configuración de MKS como v1.2 32-bit controlador básicos e Introducción a la Smoothieware.

ProlougeEstoy muy contento al ver cómo esta introducción básica en Smoothieware y el controlador de MKS como 1.2 haber recibido tanta atención y esperamos realmente que va a ayudar a las personas iniciar o decidir no.Me han sido aceptado en el concur
Cómo ajustar la configuración de impresión de Ember para nuevas resinas

Cómo ajustar la configuración de impresión de Ember para nuevas resinas

¿Tienes una nueva resina su quiere intentar usar en la impresora de la brasa, o es un particular que le da problemas de impresión? En cualquier caso hay una buena probabilidad que cambiando los parámetros de impresión por defecto le permitirá obtener
Configuración del controlador de Z-Wave pcDuino

Configuración del controlador de Z-Wave pcDuino

Z-Wave es un protocolo de comunicaciones inalámbrico diseñado para la automatización del hogar, especialmente para aplicaciones de control de forma remota en entornos comerciales residenciales y ligeros. La tecnología utiliza una radio de baja potenc
Servidor de archivos de Ubuntu Server

Servidor de archivos de Ubuntu Server

Ubuntu server es un gran sistema operativo ligero para servidores y con samba puede tener el servidor de archivos de página final. Tener un servidor de archivos es una muy buena idea, porque puedes usarlo como: una copia de seguridad, una serpentina
Girar a la frambuesa Pi en un sistema de archivos de red versión 4 (NFSv4) servidor

Girar a la frambuesa Pi en un sistema de archivos de red versión 4 (NFSv4) servidor

IntroducciónSystem(NFS) de archivo de red puede ejecutar simultáneamente en la versión 2, 3, 4. NFS versión 4(NFSv4) tiene varias mejoras sobre el NFSv2 y NFSv3. Las mejoras que más me gusta son:NFSv4 facilita configurar firewall porque NFSv4 utiliza
Configuración de frambuesa Pi con Pi de dieta sin Monitor o teclado

Configuración de frambuesa Pi con Pi de dieta sin Monitor o teclado

NOOBS requiere un monitor, teclado y ratón, que agrega ~ $60 (USD) o más en costos. Sin embargo, una vez que Wi-Fi está funcionando, ya no son necesarios estos dispositivos. Tal vez, DietPi soportará USB a serial en la imagen.Cada vez que empiezo un
Instalación de VSFTPD y configuración en Ubuntu

Instalación de VSFTPD y configuración en Ubuntu

este instructable documenta los pasos para instalar y configurar correctamente VSFTPD (servidor FTP) en una distribución de Ubuntu Linux, mediante línea de comandos solamente. Así es, no GUI! Antes de comenzar, me gustaría decir que es mi primera, po
Cómo compartir archivos entre Mac OSX y frambuesa Pi

Cómo compartir archivos entre Mac OSX y frambuesa Pi

Lo que vamos a utilizar es el Netatalkhttp://netatalk.sourceforge.netPaso 1: instalaciónInstalación:sudo apt-get updatesudo apt-get install netatalkPaso 2: configuración-Detener el servicio:sudo /etc/init.d/netatalk stop-Abrir el archivo de configura
Configuración de XBees para API de modo

Configuración de XBees para API de modo

XBee son módulos inalámbricos populares utilizados por aficionados a los hobbys y DIYers.  Estos módulos vienen en variedad de estilos y grados de energía (rangos de distancia).  Hay varios tutoriales incluso instructables para configurar XBees para
Cómo configurar Samba (servidor de archivos)

Cómo configurar Samba (servidor de archivos)

este instructivo le guiará a través de la configuración de SambaEste Instructable es basado en Linux Ubuntu 9.04. Las instrucciones sobre cómo configurar con versiones más recientes serán casi idénticasMe centraré en sólo configurar un servidor de ar