本帖最后由 sadfoo2019 于 2021-3-30 18:03 编辑
客户提供的检测报告如下:
程序是php开发的OA系统,目前看来只能改Nginx,我参考如下的地址修改
参考地址:https://www.freebuf.com/articles/web/178315.html
[Java] 纯文本查看 复制代码 Nginx:
方法一:
修改nginx.conf
添加一个默认server,当host头被修改匹配不到server时会跳到该默认server,该默认server直接返回403错误。
例子如下:
server {
listen 8888 default;
server_name _;
location / {
return 403;
}
}
重启nginx即可。
方法二:
修改nginx.conf
在目标server添加检测规则,参考以下标红配置:
server {
server_name 192.168.0.171;
listen 8888;
if ($http_Host !~*^192.168.0.171:8888$)
{
return 403;
}
include /etc/nginx/default.d/*.conf;
location / {
root /www/dvwa;
index index.php index.html index.htm;
}
}
通过这两个方式中的第一种修改了之后,本地的web服务能启动,本地能访问系统,但是外网地址就无法打开。52人才辈出,我想咨询各路高手,该如何修改来规避检测呢?
参考楼下的连接:把server加到默认的后面启动就正常了,检测过不过得到,不晓得!
|