常见Web漏洞释义

跨站脚本攻击 漏洞描述 跨站脚本攻击(Cross-site scripting,简称XSS攻击)通常发生在客户端,可被⽤于窃取用户隐私、钓⻥欺骗、偷取密码、传播恶意代码等。...攻击者通常将恶意代码作为...漏洞危害 恶意的攻击者可能攻陷支持PHPNginx服务器

Ubuntu 自建安装Nginx+MySQL+PHP环境

概述 本文介绍在ECS服务器Ubuntu系统中如何安装Nginx+MySQL+PHP环境。详细信息 重要 阿里云提醒您:如果您对实例或数据有修改、变更等风险操作,务必注意实例的容灾、容错能力,确保数据安全。如果您对实例(包括但不限于ECS、RDS)等进行...

接入Nginx监控数据

服务器列表 设置Nginx服务器信息,具体配置项如下:地址:Nginx服务器的地址,可以为服务器IP地址、主机名、域名。端口:Nginx服务器的端口号。Path:Nginx Status模块的URI,例如/private/nginx_status。如何配置Nginx Status模块,请参见...

请求通过CDN回源后未正常启用Gzip压缩

问题描述 CDN源站是Nginx服务器,开启了Gzip压缩功能,当客户端直接请求源站时,Gzip压缩功能正常;当客户端的请求回源时,Gzip压缩功能失效,详情如下:支持Gzip压缩/解压缩时,Nginx将返回压缩后的内容,以降低流量开销,加快响应速度。...

Nginx服务器安装SSL证书教程

观看以下视频,快速了解如何在Nginx服务器上安装SSL证书。相关命令 命令 说明 视频中首次出现的时间点 netstat-nplt|grep查询服务器网络监听状态。将替换成80、443,查询80、443端口是否开启了监听。2分48秒 nginx-t 校验配置文件的语法。3...

获取客户端真实IP

如果没有在Nginx服务器上安装该模块,请重新编译Nginx服务并参考如下方法安装该模块。说明 一般情况下,通过一键安装包安装的Nginx服务器默认不安装http_realip_module模块。wget ...

如何在各类服务中安装SSL证书

详细信息 阿里云SSL证书服务可提供Nginx服务器、Apache服务器、Tomcat服务器、IIS服务器和其他服务器类型证书下载并安装到对应的服务器中,安装SSL证书前,请仔细阅读 SSL证书安装指南。如果您需要安全专家提供证书安装的服务,可在SSL证书...

Nginx或Tengine服务器配置SSL证书

步骤二:在Nginx服务器安装证书 执行以下命令,在Nginx的conf目录下创建一个用于存放证书的目录。cd/usr/local/nginx/conf#进入Nginx默认配置文件目录。该目录为手动编译安装Nginx时的默认目录,如果您修改过默认安装目录或使用其他方式...

最佳实践

如何在Linux操作系统挂载OSS Bucket 如何在Windows操作系统挂载OSS Bucket 云存储网关如何使用单个共享管理多个OSS Bucket 如何经济高效的使用云存储网关对接OSS存储 Web应用 如何基于云存储网关搭建Nginx服务器 如何使用云存储网关搭建IIS...

Nginx模式解析

Nginx日志简介 Nginx服务器会根据log_format和access_log配置输出对应的Nginx访问日志,log_format和access_log的默认值如下所示。log_format main '$remote_addr-$remote_user[$time_local]"$request"' '$request_time$request_length ' '...

通过ASM网关启用TLS透传

} } 在入口网关Pod所在的集群对应的kubeconfig环境下,执行以下命令,创建Kubernetes ConfigMap存储Nginx服务器的配置。kubectl create configmap mynginx-configmap-from-file=nginx.conf=./mynginx.conf​ 在入口网关Pod所在的集群对应的...

通过ASM网关启用TLS透传

} } 在入口网关Pod所在的集群对应的kubeconfig环境下,执行以下命令,创建Kubernetes ConfigMap存储Nginx服务器的配置。kubectl create configmap mynginx-configmap-from-file=nginx.conf=./mynginx.conf​ 在入口网关Pod所在的集群对应的...

通过ALB获取客户端真实IP

配置Nginx服务器 此处以CentOS 7.9操作系统、Nginx 1.20.1 版本配置为例介绍。具体请以您实际使用的环境为准。在服务器执行 nginx-V|grep http_realip_module 命令,检查Nginx服务器是否安装了http_realip_module模块。Nginx使用...

日志同步分析概述

Elastic Agent采集Nginx日志数据 通过Elastic Agent采集服务器上的Nginx日志数据,在Kibana中进行可视化分析,提升Nginx服务器的性能和安全性。Elastic Agent采集NetFlow日志数据 NetFlow是一种网络流量分析技术,用于监测、分析和诊断网络...

通过CLB七层监听获取客户端真实IP

配置Nginx服务器 此处以CentOS 7.9操作系统、Nginx 1.20.1 版本配置为例介绍。具体请以您实际使用的环境为准。在服务器执行 nginx-V|grep http_realip_module 命令,检查Nginx服务器是否安装了http_realip_module模块。Nginx使用...

Nginx源站缓存过期时间的配置方法

详细信息 在Nginx服务器上,执行编辑/etc/nginx/nginx.conf 配置文件,配置缓存过期时间,配置示例如下:示例一:设置GIF、JPG、JPEG、PNG、BMP、SWF文件的缓存时间为30天,JS、CSS文件的缓存时间为12小时。location~.*\.(gif|jpg|jpeg|png...

相同域名不同路径的流量转发

本教程以四个部署了Nginx服务器的ECS为例,演示如何通过配置域名加URL转发规则,完成如下表所示的流量转发。前端请求 流量转发至 www.example.com/tom 后端服务器SLB_tom1和SLB_tom2,属于虚拟服务器组TOM。www.example.com/jerry 后端...

为域名添加证书

本示例服务基于Nginx实现,您需要为Nginx服务器创建配置文件。以域名 aliyun.com 的服务为例,以下内容定义请求根路径直接返回字样 Welcome to aliyun.com!及状态码 200。events { } http { log_format main '$remote_addr-$remote_user[$...

为域名添加证书

本示例服务基于Nginx实现,您需要为Nginx服务器创建配置文件。以域名 aliyun.com 的服务为例,以下内容定义请求根路径直接返回字样 Welcome to aliyun.com!及状态码 200。events { } http { log_format main '$remote_addr-$remote_user[$...

使用负载均衡时业务站点访问正常但是健康检查显示站点...

不同的Web服务器配置方法不同,以下步骤以Nginx服务器为例。远程登录Nginx所在服务器。找到Nginx的主配置文件,此文件默认路径为/etc/nginx/nginx.conf。源码安装的Nginx,请自行确认Nginx主配置文件所在路径。编辑Nginx的主配置文件,找到...

Nginx的常用配置迁移至ASM网关

server-tokens 在响应中发送Nginx服务器标头,并在错误页面中显示Nginx的版本,默认为disabled。ASM网关默认会将服务器标头填写为Envoy的标头,但是错误页面不会显示Envoy版本。ssl-redirect 如果服务器由TLS证书,则将重定向的全局值设置...

Nginx的常用配置迁移至ASM网关

server-tokens 在响应中发送Nginx服务器标头,并在错误页面中显示Nginx的版本,默认为disabled。ASM网关默认会将服务器标头填写为Envoy的标头,但是错误页面不会显示Envoy版本。ssl-redirect 如果服务器由TLS证书,则将重定向的全局值设置...

Elastic Agent采集Nginx日志数据

通过Kibana中的Fleet Server可以管理Elastic Agent采集的Nginx日志,将Nginx日志输出到Kibana中进行可视化分析,帮助开发人员更好地监控和优化Nginx服务器的性能和安全性。本文在Fleet中同一个集成策略下通过Fleet Server管理两台源端ECS...

采集公网数据

方案1:前端服务器+Kafka 由于Kafka不提供RESTful协议,更多是在集群内使用,因此一般需要Nginx服务器做公网代理,再使用Logstash或API通过Nginx将公网数据写入到Kafka等消息中间件。需要的设施如下:设施 数目 配置 作用 价格 ECS服务器 2...

SNI可能引发的HTTPS访问异常

具体请参见以下文档:Nginx 服务器:同一个IP上配置多个HTTPS主机 Apache 服务器:apache mod_gnutls实现多HTTPS虚拟主机 客户端 对于不支持SNI的客户端,建议您采用以下解决方案:建议您的用户使用新版本的浏览器,例如Google Chrome、...

通过ASM网关启用HTTPS安全服务

} } } 在入口网关Pod所在的集群对应的KubeConfig环境下,执行以下命令,创建Kubernetes ConfigMap(存储Nginx服务器的配置)。kubectl create configmap myexample-nginx-configmap-from-file=nginx.conf=./myexample-nginx.conf 为default...

通过ASM网关启用HTTPS安全服务

} } } 在入口网关Pod所在的集群对应的KubeConfig环境下,执行以下命令,创建Kubernetes ConfigMap(存储Nginx服务器的配置)。kubectl create configmap myexample-nginx-configmap-from-file=nginx.conf=./myexample-nginx.conf 为default...

通过ASM网关启用HTTPS安全服务

} } } 在入口网关Pod所在的集群对应的KubeConfig环境下,执行以下命令,创建Kubernetes ConfigMap(存储Nginx服务器的配置)。kubectl create configmap myexample-nginx-configmap-from-file=nginx.conf=./myexample-nginx.conf 为default...

通过ASM网关启用HTTPS安全服务

} } } 在入口网关Pod所在的集群对应的KubeConfig环境下,执行以下命令,创建Kubernetes ConfigMap(存储Nginx服务器的配置)。kubectl create configmap myexample-nginx-configmap-from-file=nginx.conf=./myexample-nginx.conf 为default...

GetProjectLogs

Server String nginx 服务器名称。Content-Type String application/json 返回的响应体的内容格式。Content-Length String 0 响应内容长度。Connection String close 是否长链接。取值包括:close:不是长链接,则每个HTTP请求都会重新建立...

采集Syslog

Nginx服务器的nginx.conf文件中增加转发规则。更多信息,请参见 Nginx官网说明。例如,在配置文件中增加如下内容。http { ... # Add this line. access_log syslog:server=127.0.0.1:9000,facility=local7,tag=nginx,severity=info ...

部署高可用架构应用集群

步骤四:修改数据库服务器中数据库的权限 当前已成功创建两台应用服务器服务器A 与 服务器B),为确保应用服务器与数据库服务器进行数据传输时的安全性,建议您将数据库服务器C中的MySQL访问权限,由 所有人 修改 指定IP,并指向两台应用...

在线服务与视频转码应用混部

应用部署架构 在ACK集群中的机器运行Nginx服务器应用作为在线服务,与视频解码应用FFmpeg混部。其中,标识Nginx Pod的QoS等级为高优先级延迟敏感型LS(Latency Sensitive),标识FFmpeg Pod的QoS等级为低优先级BE(Best Effort)。本文将...

SAE中如何运行镜像

Nginx PHP(执行多个命令)修改镜像内的配置文件 除了修改镜像的启动命令,还有部分场景是修改镜像内的配置文件,比如典型的就是 nginx.conf。可以使用 SAE 的注入配置信息能力,后续修改配置文件后,重新部署应用即可。更多信息,请参见 ...

CentOS 6 自建安装 Nginx+Mysql环境+PHP环境

mysql-h 127.0.0.1 步骤三:安装PHP-FPMNginx作为Web服务器,当它接收到请求后,不支持对外部程序的直接调用或者解析,必须通过FastCGI进行调用。如果是PHP请求,则交给PHP解释器处理,并把结果返回给客户端。PHP-FPM是支持解析PHP的一个...

PHP ZIP打包说明

对于本地已有的PHP项目,或在本地开发PHP应用后,您可以结合Nginx服务器配置,将该应用打包成ZIP包并部署至 Serverless 应用引擎 SAE(Serverless App Engine)。本文介绍通过ZIP包部署应用的操作步骤,包括ZIP打包规范、打包方式和示例...

接入Nginx监控数据

服务器列表 设置Nginx服务器信息,具体配置项如下:地址:Nginx服务器的地址,可以为服务器IP地址、主机名、域名。端口:Nginx服务器的端口号。Path:Nginx Status模块的URI,例如/private/nginx_status。如何配置Nginx Status模块,请参见...

如何提高Nginx Web服务器的安全性

configure-without-http_autoindex_module -without-http_ssi_module make make install 通过以下命令,查看当编译nginx服务器时哪个模块能开启或关闭。configure-help|less 禁用你用不到的nginx模块。根据需求执行此步骤,更改nginx版本...

常见问题

服务端SDK使用常见问题 PHP处理 CeritifyUrl 时出现HTML转义,应该如何处理?采用HTML逆转义。在测试环境中,认证初始化请求报错:https://saf.cn-shanghai.aliyuncs.com:443,ServerUnreachable 是什么原因?这个域名是稳定的。如果出现 ...

非阿里云主机如何通过Nginx代理服务器上报监控数据?

步骤一:部署Nginx代理服务器 由于云监控部署在Linux服务器上,因此建议您的代理服务器选用Linux服务器。本文以CentOS操作系统为例。重要 您只能通过管理员账号root部署Nginx代理服务器。使用管理员账号具有一定风险,如果操作不当可能导致...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云服务器 ECS 轻量应用服务器 云数据库 RDS 负载均衡 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用