以下是Debian Nginx的安全配置技巧:
server_tokens off; 。X-Frame-Options、X-XSS-Protection 等头信息防止点击劫持、XSS攻击。allow/deny 指令配置白名单/黑名单,如限制管理后台仅允许可信IP访问。limit_conn_zone 和 limit_req_zone 模块防止DDoS攻击。return 301 https:// 重定向HTTP请求。ssl_ciphers 'ECDHE-ECDSA-AES256-GCM-SHA384'。Strict-Transport-Security 头强制浏览器使用HTTPS。access_log 和 error_log 定期分析异常行为。OPTIONS、TRACE 等)可通过 limit_except 限制。参考来源: