页面树结构

版本比较

标识

  • 该行被添加。
  • 该行被删除。
  • 格式已经改变。

...

【可选加固】数据安全

强制启用导出规则控制数据导出,在系统选项-安全设置中配置安全设置中配置。具体配置请参考文档:系统选项-安全设置

3.资源权限加固

【建议加固】限制config/chooser.jsp文件访问路径

...

代码块
languagejava
if ($request_method ~ ^(PUT|DELETE|OPTIONS|HEAD)$) {
return 403;
}

【必须加固】防止IP地址伪造

...


信息
下面两种方式只能二选一,不能同时配置!!!


第一种方式:通过配置nginx来防止。

配置方式:

1、进入到nginx目录下的conf/nginx.conf文件中的server location 中加入以下配置。

代码块
languagejava
proxy_set_header Host $http_host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $remote_addr;


提示

注意

$proxy_add_x_forwarded_for会将和Nginx直接连接的客户端IP追加在请求原有X-Forwarded-For值的右边。所以依然可以伪造 IP。检查 nginx 是否有proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;这个配置项,如果有要删除。


第二种方式:系统选项高级设置配置

如果无法配置前置代理,可以通过运维设置>常用功能>系统选项>高级设置进行配置:

...