- 博客(3)
- 收藏
- 关注
原创 工具研究:(三)Nginx配置错误的路由时均统一跳转到登录界面
一、背景 为了满足360安全检测的要求,如果输入的路由不存在,系统会出现404的错误代码,并且会出来nginx的版本号,这样会出现安全漏洞,攻击者通过404可能知道服务器的相关路径目录,例如:二、解决办法: 在vue的路由中配置了公用出错404的提示,发现部署到了nginx不管用,这时候需要在nginx的配置文件中定义,出错均转向一个固定页面,我暂时让自动跳转到登录界...
2020-01-17 13:10:00 1567
原创 工具研究:(二)Nginx及spring boot禁用OPTIONS TRACE不安全方法
一、背景 为了满足360安全检测的要求,由于系统要在政府网的云服务器上运行,360与政府均有合作,上线前必须获得360的安全认证,方可上线。二、360安全要求,尽量用get和post的api的应用,禁用OPTIONS ,即对put,delete,tract等最不要使用,他们认为不安全。三、nginx中的配置: server { listen ...
2020-01-11 13:55:35 10735 5
原创 工具研究:(一)前端vue和后端spring boot 采用RSA对密码进行加密
一、需求概述: 为了满足360安全检测的要求,前端的密码不允许明文传输给后端进行密码验证,那么需要对密码进行前端加密,后端解密,目前流行的做法是采用RSA前端用公钥加密,后端用私钥解密的方案。二、具体方案(一)下载支付宝生成公私钥的工具AlipayDevelopmentAssistant,分别生成公钥和私钥,如下图:(二)vue前端配置内容: 1.前...
2020-01-07 03:02:45 4266 2
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人