16 Kasım 2014 Pazar

Nginx – Anti Web Scanner

Paylaşım Unknown on 09:48 with Şuan Yorum Yok


Nginx websunucunuz üzerine scanner uygulamaları üzerinden gelen GET/POST isteklerini user-agent üzerinden elimine edebilirsiniz. Böylece otomatize araçlar üzerinden zafiyet aramaya dönük davranışlar engellenecektir.
Bildiğiniz üzere user-agent imzaları web-scanner’ların bir bölümünde bellidir. Çoğu scanner user-agent üzerine imzasını eklemektedir.
Nginx konfigürasyonunun server { altına tanımlamayı eklemeniz gerekiyor.
user-agent örneğini fazlalaştırabilirsiniz.

0 yorum:

Yorum Gönder