配置nginx以保护Windows服务器免受攻击

时间:2017-05-24 15:21:25

标签: javascript windows nginx configuration server

我的任务是保护我们的Windows server免受SQL injection以及其他类型的攻击。<​​/ p>

我被要求使用nginx但我不确定这些步骤,因为这是我的第一次,所以我真的需要保证。

以下是我目前要考虑的步骤:

  1. 将开源nginx文件夹复制到Windows服务器
  2. 运行nginx安装程序
  3. 编辑nginx配置文件
  4. 重新启动nginx服务
  5. 请确认这些步骤是否合适,或者我错过了什么。

    我还计划使用此链接中的scripts

    http://www.looklinux.com/secure-your-nginx-web-server-blocking-exploits-file-injections-sql-injections-spam-and-user-agents/

    表示我的nginx config文件。

    非常感谢!

1 个答案:

答案 0 :(得分:0)

Nginx是一个不错的选择,你描述的步骤是正确的,以便启动并运行。

整个事情都在配置文件中,遵循nginx文档,良好实践将带来更好的结果。

不是每次编辑conf文件时重新启动nginx,只需运行nginx -t以避免出现问题,即可尝试配置正确。

其他注意事项是,查看您提供的链接,在配置文件中使用 if ,鼓励 NOT (请参阅nginx docs);

  

指令如果在位置上下文中使用时出现问题,在某些情况下它不会达到您的预期,而是完全不同。在某些情况下,甚至是段错误。如果可能的话,最好避免使用它。