跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

HTTP 安全

TLS 协议安全加固实战:Nginx 禁用弱加密算法配置

2026年8月22日 作者 卫方智能

从 TLS 1.0/1.1 协议漏洞到 RC4、3DES 弱密码套件,本文讲解 Nginx 下 TLS 协议安全加固的完整配置:ssl_protocols、ssl_ciphers、会话票据等关键参数逐项说明,附 OpenSSL 实测验证方法,助你彻底禁用弱加密算法。

分类 安全教程 标签 HTTP 安全、 Nginx、 TLS、 TLS协议、 实战配置

API 安全防护实战:JWT 认证与限流配置指南

2026年8月11日 作者 卫方智能

API 安全防护实战指南,详解 JWT 无状态认证的正确签发与校验姿势、接口限流防滥用配置、密钥管理与常见攻击面封堵,附可直接部署的 Python/FastAPI 示例与验证命令。

分类 安全教程 标签 API安全、 HTTP 安全、 JWT、 实战配置、 限频配置

PHP 安全加固实战:Web 应用运行环境防护配置指南

2026年8月7日 作者 卫方智能

覆盖 php.ini 高危函数禁用、open_basedir 目录限制、文件上传与会话安全、错误信息隐藏等 PHP 运行环境加固要点,附可直接复制的完整配置与验证命令。

分类 安全教程 标签 HTTP 安全、 PHP、 实战配置

CORS跨域安全配置实战:从原理到Nginx防护加固

2026年8月5日 作者 卫方智能

CORS 配置错误是 Web 安全中高发且隐蔽的漏洞,攻击者可借过宽的跨域策略窃取用户数据。本文讲透 CORS 原理,给出 Nginx 与服务端安全配置模板及验证方法。

分类 安全教程 标签 CORS、 HTTP 安全、 实战配置、 网络安全

CSRF 防御实战:Token 与 Nginx 双重防护配置

2026年8月4日 作者 卫方智能

本教程讲解 CSRF 跨站请求伪造攻击原理,并给出从应用层同步 Token、SameSite Cookie 到 Nginx Referer 校验的三层防御配置方案,附完整 PHP 代码与验证方法,适合 Web 开发者与运维安全工程师。

分类 安全教程 标签 CSRF、 CSRF防御、 HTTP 安全、 实战配置

CDN 缓存投毒防御实战:缓存键与转发头加固配置

2026年8月1日 作者 卫方智能

针对 Web Cache Poisoning 提供缓存键收紧、X-Forwarded-Host 校验、商业 CDN 缓存配置等加固方案,含自建 Nginx 与云 CDN 双场景配置、验证命令与应急清除步骤。

分类 安全教程 标签 CDN、 HTTP 安全、 实战配置、 缓存投毒

HTTP 洪水攻击防御实战:Nginx 多层限流配置方案

2026年7月30日 作者 卫方智能

HTTP 洪水攻击通过大量看似正常的 HTTP 请求耗尽服务器资源。本文详解如何利用 Nginx limit_req、limit_conn、连接限制及 UA 过滤进行多层防御,并分享基于 access.log 的攻击特征识别脚本。

分类 安全教程 标签 HTTP 安全、 HTTP洪水攻击、 Nginx、 实战配置、 限频配置

Nmap安全扫描实战:从端口探测到漏洞发现

2026年7月27日 作者 卫方智能

Nmap网络安全扫描完整实战指南,从主机发现、端口扫描、服务版本识别到NSE漏洞脚本检测,涵盖SYN扫描、UDP扫描、OS指纹识别和隐蔽扫描技术,含可直接执行的命令示例。

分类 安全教程 标签 HTTP 安全、 Nmap、 实战配置、 端口扫描

XSS跨站脚本攻击过滤与防御实战配置指南

2026年7月27日 作者 卫方智能

全面的XSS跨站脚本攻击防御实战指南,涵盖输出编码、CSP配置、输入过滤、ModSecurity WAF规则和HttpOnly Cookie设置,提供完整可直接部署的配置代码。

分类 安全教程 标签 HTTP 安全、 XSS、 实战配置、 跨站脚本防御

Slowloris慢速攻击防御实战:Nginx与iptables多层防护配置

2026年7月26日 作者 卫方智能

Slowloris慢速攻击以极小流量耗尽服务器连接池。本文提供Nginx参数调优、iptables连接数限制、Fail2ban自动封禁三层防护配置方案。

分类 安全教程 标签 HTTP 安全、 Nginx、 Slowloris、 实战配置、 限频配置

Nginx 安全 Headers 配置实战:全方位加固网站安全

2026年7月25日 作者 卫方智能

详解 Nginx HTTP 安全响应头配置:包含 CSP、HSTS、X-Frame-Options 等 7 项核心安全策略,附完整配置代码与在线检测方法,一站式加固网站 HTTPS 安全。

分类 安全教程 标签 HTTP 安全、 Nginx、 安全 Headers、 实战配置

近期文章

  • Istio 服务网格安全实战:mTLS 双向认证与流量加密配置
  • Harbor 镜像仓库安全加固实战:镜像扫描与访问控制配置
  • Log4j2 漏洞防御实战:Log4Shell 检测与修复配置指南
  • CVE-2026-79784:Vocos 模型加载框架曝任意类实例化漏洞,AI 模型供应链再敲警钟
  • miniOrange SAML WordPress 插件曝两处认证绕过漏洞,CISA 警告攻击已在野
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11