vps交流

[经验] nginx安全规则-欢迎大佬持续补充


本帖最后由 老实人二狗 于 2022-7-10 20:48 编辑

原帖:

https://hostloc.com/thread-1044724-1-1.html

非常感谢大佬的分享
我再补充几条
欢迎大家持续补充

宝塔点击网站,配置文件添加即可

  1. #请求这些敏感词时跳转下载10g文件
  2. if ($request_uri ~* "(.gz)|(")|(.tar)|(admin)|(.zip)|(.sql)|(.asp)|(.rar)|(function)|($_GET)|(eval)|(?php)|(config)|(‘)|(.bak)") {
  3.             return 301 http://lg-dene.fdcservers.net/10GBtest.zip;
  4.         }
  5. #禁止下载以 XXX 后缀的文件
  6. location ~ .(zip|rar|sql|bak|gz|7z)$
  7. {
  8.    return 444;
  9.   }
  10. #访问链接里含有 test 直接跳转到公安网
  11. if ($request_uri ~* test=) {
  12.   return 301 https://www.mps.gov.cn;
  13. }
  14. #防止SB爬虫
  15. if ($http_user_agent ~* (SemrushBot|python|MJ12bot|AhrefsBot|AhrefsBot|hubspot|opensiteexplorer|leiki|webmeup)) {
  16.       return 444;
  17.     }
  18. #屏蔽非常见蜘蛛爬虫配置
  19. if ($http_user_agent ~* (SemrushBot|python|MJ12bot|AhrefsBot|AhrefsBot|hubspot|opensiteexplorer|leiki|webmeup)) {
  20.      return 444;
  21.   }
  22. #禁止某个目录执行脚本
  23. #uploads|templets|data 这些目录禁止执行PHP
  24. location ~* ^/(uploads|templets|data)/.*.(php|php5)$ {
  25.     return 444;
  26.   }

复制代码

我来加一条  防止SB爬虫。

  1. if ($http_user_agent ~* (SemrushBot|python|MJ12bot|AhrefsBot|AhrefsBot|hubspot|opensiteexplorer|leiki|webmeup)) {
  2.       return 444;
  3.     }

复制代码

禁止爬虫

  1.         if ($http_user_agent ~* "qihoobot|Censys|Baiduspider|Googlebot|Googlebot-Mobile|Googlebot-Image|Mediapartners-Google|Adsbot-Google|Feedfetcher-Google|Yahoo! Slurp|Yahoo! Slurp China|YoudaoBot|Sosospider|Sogou spider|Sogou web spider|MSNBot|ia_archiver|Tomato Bot|FeedDemon|JikeSpider|Indy Library|Alexa Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|Feedly|UniversalFeedParser|ApacheBench|Microsoft URL Control|Swiftbot|ZmEu|oBot|jaunty|Python-urllib|lightDeckReports Bot|YYSpider|DigExt|YisouSpider|Scrapy|HttpClient|MJ12bot|heritrix|EasouSpider|LinkpadBot|Ezooms|^$") {  
  2.         return 404; #禁止爬虫返回404
  3.         }

复制代码

非指定域名访问403

  1.         if ($host != ‘XX.XX.XX’){
  2.     return 403; #非指定域名访问返回403
  3.         }

复制代码

那么宝塔怎么用呢
这才是技术网站该有的样子嘛
301给力
mark一下
mark
那么宝塔怎么用呢

hdwan.net 发表于 2022-7-10 20:00
那么宝塔怎么用呢

点击网站,配置文件

1024,感谢分享