温馨提示
×
立即登录
立即注册
云计算
编程语言
网络安全
智能运维
大数据
深度学习
登 录
注册有礼
控制台
用户中心
财务账户
优惠券
充值
退出
云服务器
香港服务器
高防服务器
最新更新
网站标签
地图导航
产品
首页
>
问答
>
编程语言
>
nginx日志里隐藏的安全隐患你知道吗
nginx日志里隐藏的安全隐患你知道吗
linux
小樊
41
2025-12-09 09:24:19
栏目:
编程语言
Nginx 日志常见安全隐患与防护要点
一、主要风险
日志泄露
:将日志放在可被 Web 访问的目录(如
/usr/share/nginx/html/logs/
)会被直接下载,暴露
Cookie/SessionID、手机号、邮箱、API 路径、服务器绝对路径
等敏感信息,常被用于批量登录与横向渗透。
日志投毒与代码执行
:攻击者把
<?php、