VPS侦探论坛

 找回密码
 注册
查看: 4383|回复: 1

军哥请进,老用户遇到的新问题,求帮助

[复制链接]
发表于 2012-10-24 18:46:23 | 显示全部楼层 |阅读模式

军哥,我使用的是遨游主机的VPS(XEN),安装就是lnmp0.9,我将nginx升级到了1.2.0。

问题来了,近日用百度site我的网站,百度提示网站存在安全风险。网站使用的dedecms v57(最新版),用百度推荐的scanv扫描的结果如下,请问如何修复这些问题呢?因为这些问题,我的网站百度排名一直上不来呀。

[ 本帖最后由 vieway 于 2012-10-24 18:47 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2012-10-24 19:08:05 | 显示全部楼层


server段里加入下面代码:
  1. if ($request_method !~* GET|POST|HEAD) {
  2.             return 403;
  3.         }
复制代码
重启nginx,这样就屏蔽GET、POST、HEAD之外的HTTP方法


mysql本来就只允许本地连接,即使获得了mysql root密码也无法通过远程连接mysql
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|VPS侦探 ( 鲁ICP备16040043号-1 )

GMT+8, 2024-9-23 23:27 , Processed in 0.026181 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表