Python技巧
daphne+nginx+channels+redis 在Ubuntu 24.04布署流程
ubuntu24设置uwsgi和nginx开机自启动(设置并开启service)
如何在Ubuntu 24.04上使用uwsgi+django+Nginx来部署python3应用程序
开启nginx 开机自启动服务
网站建设
ubuntu 裸机安装相关包
sitemap.xml相关操作
项目更新时数据表迁移相关操作
ubuntu 防攻击,扫描相关的命令
ubuntu 运维相关的命令
DetailView 的自动机制
C盘清空指南
ubuntu 上的 Redis 配置
linux ubuntu centos 清理垃圾
在nginx 里 配置跨域访问控制
MYSQL数据库常用操作命令
将MYSQL数据库从一台服务器移植到另一台服务器
向Mysql插入Emoji表情时失败了,python代码报以下异常:InternalError: 1366
Centos7+nginx下为域名免费安装ssl证书
Centos7,Centos8防火墙相关的命令
Centos7.5+nginx布署python3+django WEB服务器
js/jQuery技巧
VPS推荐
在 Google Search Console(谷歌搜索控制台)相关操作
如何在 本地win11 安装 Rclone,并使用Rclone上传文件到Cloudflare
域名申请
111111
构建安卓APP
Android Studio 如何修改 Package Name
Android使用WebView将H5网站打包成apk,如何去掉标题,如何更换应用图标
Android使用WebView加载网站,无法上传图片的解决方法
ubuntu 防攻击,扫描相关的命令
以下两个map放在nginx 内的 http{}
一,# 封锁空UA和常见扫描器UA map $http_user_agent $blocked_ua { default 0; "" 1; ~*fasthttp 1; ~*okhttp 1; ~*Palo\ Alto\ Networks 1; ~*scrapy 1; ~*python-requests 1; ~*go-http-client 1; ~*curl 1; ~*wget 1; ~*nikto 1; ~*nmap 1; ~*masscan 1; ~*zgrab 1; ~*dirbuster 1; ~*sqlmap 1; ~*TLM-Audit-Scanner 1; ~*nuclei 1; ~*acunetix 1; ~*nessus 1; ~*burpsuite 1; ~*hydra 1; ~*gobuster 1; ~*wfuzz 1; ~*ffuf 1; ~*httpx 1; ~*katana 1; ~*semrush 1; ~*ahrefsbot 1; ~*mj12bot 1; ~*dotbot 1; ~*petalbot 1; ~*bytespider 1; ~*yisou 1; "android" 1; }
二, map $request_uri $attack_request { default 0; ~*\.\.\/ 1; ~*etc\/passwd 1; ~*etc\/shadow 1; ~*proc\/self 1; ~*cmd= 1; ~*exec= 1; ~*system= 1; ~*passthru= 1; ~*SLEEP\( 1; ~*UNION.*SELECT 1; ~*SELECT.*FROM 1; ~*INSERT.*INTO 1; ~*DROP.*TABLE 1; ~*payload= 1; ~*base64Url 1; ~*eval\( 1; ~*base64_decode 1; ~*phpinfo 1; ~*extractvalue 1; ~*updatexml 1; ~*benchmark\( 1; ~*load_file 1; ~*outfile 1; ~*\<script 1; ~*javascript: 1; ~*vbscript: 1; }
三,以下三个放在每个 server{} if ($attack_request) { return 444; } # 封锁扫描器UA if ($blocked_ua) { return 444; } # 封锁 HTTP 方法滥用 if ($request_method !~ ^(GET|POST|HEAD)$) { return 444; }
四, # 封锁常见扫描路径(扩展版) location ~* \.(php|asp|aspx|jsp|cgi|sh|py|pl|sql|env|git|bak|log|conf|ini|xml|yaml|yml|json|txt|md|pem|key|cer|p12|pfx|htpasswd|DS_Store)$ { return 444; } # 封锁已知 webshell 文件名 location ~* \/(shell|webshell|cmd|exec|backdoor|c99|r57|wso|b374k|alfa|hack|hacker|owned|pwned|xp|xl20|XxX|wsad|xex)\. { return 444; }
五,# 封锁攻击路径(扩展版) location ~* /(wp-admin|wp-login|wp-content|wp-includes|phpmyadmin|adminer|admin|manager|shell|eval|xmlrpc|webshell|backdoor|c99|r57|wso|b374k|alfa|config|setup|install|upgrade|backup|db|database|sql|dump|export|console|actuator|swagger|api-docs|\.git|\.env|\.htaccess|\.htpasswd|vendor|composer|artisan|storage|bootstrap|node_modules|\.svn|\.DS_Store) { return 444; }
删除文章
展示文章
友情链接
2026.6.8