当前位置: 首页 > article >正文

nginx 修改内置 404 页面、点击劫持攻击。

1、在部署前端项目的目录下增加 404.html 页面:/opt/web/404.html。

2、在 nginx 配置中增加 404 配置:

root /opt/web; # 设置根目录的配置

error_page 404 404.html;
location = /404.html {
    root /opt/web;# 指定 404 页面所在的根目录
    internal;# 确保此页面只能通过内部重定向访问,不能直接通过URL访问
}

效果:

3、点击劫持配置:

location / {
    add_header X-Frame-Options DENY;# 告诉浏览器页面不允许被嵌入到任何框架,防止点击劫持攻击
}


http://www.kler.cn/a/507380.html

相关文章:

  • 【Linux】13.Linux进程概念(2)
  • Harmony面试模版
  • 【Unity】unity3D 调用LoadSceneAsync 场景切换后比较暗 部门材质丢失
  • vue3+vite+ts+router4+Pinia+Axios+sass 从0到1搭建
  • MLX90640自制热像仪(四) LVGL UI界面设计 移植 SquareLine Studio
  • 【漏洞分析】DDOS攻防分析
  • 三十二、服务应用操作
  • Spring boot面试题----Spring Boot核心注解有哪些
  • 大文件上传的解决办法~文件切片、秒传、限制文件并发请求。。。
  • Lambda 架构之实时处理层的深度剖析:从原理到 Java 实战
  • XML序列化和反序列化的学习
  • 50.AppendAllText C#例子
  • 成功案例分享 — 芯科科技助力涂鸦智能打造Matter over Thread模块,简化Matter设备开发
  • C#数据库操作系列---SqlSugar完结篇
  • 摄像头模块在狩猎相机中的应用
  • 【Unity-Animator】通过 StateMachineBehaviour 实现回调
  • 华为HCIE-Security考试心得
  • SpringMVC复习笔记
  • Oracle系列---【Smallfile模式的表空间如何确定单个数据文件的最大大小?】
  • 踏上 C++ 编程之旅:开篇之作
  • Observability:组装 OpenTelemetry NGINX Ingress Controller 集成
  • yt-dlp脚本下载音频可选设置代理
  • 探索 Linux:(一)介绍Linux历史与Linux环境配置
  • 鸿蒙UI开发——文本级联选择器
  • 基于Python招聘职位数据采集与数据可视化分析
  • 用 HTML5 Canvas 和 JavaScript 实现雪花飘落特效