V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
NGINX
NGINX Trac
3rd Party Modules
Security Advisories
CHANGES
OpenResty
ngx_lua
Tengine
在线学习资源
NGINX 开发从入门到精通
NGINX Modules
ngx_echo
messense
V2EX  ›  NGINX

Best nginx configuration for security

  •  1
     
  •   messense ·
    messense · 2014-06-30 14:52:46 +08:00 · 3410 次点击
    这是一个创建于 3785 天前的主题,其中的信息可能已经有所发展或是发生改变。
    http://tautt.com/best-nginx-configuration-for-security/



    按照这篇文章重新配置了下 SSL ,GlobalSign 的 SSLCheck 工具检测结果从 A- 变成了 A+

    https://sslcheck.globalsign.com/
    2 条回复    2014-06-30 16:22:46 +08:00
    yyfearth
        1
    yyfearth  
       2014-06-30 14:55:55 +08:00
    居然开了 CSP
    尝试过好几次 由于客户端模板引擎使用了 eval 所以没办法开启 CSP
    missdeer
        2
    missdeer  
       2014-06-30 16:22:46 +08:00
    先收藏,等哪天想上https了再看
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1934 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 78ms · UTC 16:19 · PVG 00:19 · LAX 08:19 · JFK 11:19
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.