Nginx 用ModSecurity实现WAF功能
转载:https://www.52os.net/articles/nginx-use-modsecurity-module-as-waf.html
nginx配合modsecurity实现WAF功能
January 26, 2015
modsecurity原本是Apache上的一款开源waf,可以有效的增强web安全性,目前已经支持nginx和IIS,配合nginx的灵活和高效,可以打造成生产级的WAF,是保护和审核web安全的利器。
Nginx 隐藏版本号和信息
Http中的Nginx版本信息
查看http请求的response里面的header我们会发现有server这个参数,它表示服务端使用的是什么web服务器。
nginx配置http和https共存
server {
listen 80;
listen 443 ssl;
server_name localhost;
#ssl on;
ssl_certificate /usr/local/Tengine/sslcrt/linuxyan.
Tengine开源新特性:如何让HTTPS处理能力轻松翻倍?
Tengine,轻量级Web服务器,基于Nginx进行开发,针对大访问量网站的需求,新增了很多高级功能和特性。比如,Tengine兼容Nginx的所有配置,并且增加了独立进程框架、页面优化、集成了Lua语言进行扩展等很多实用的功能,并在性能方面做了较大的提升。