Ir Atrás

Desactivar las protecciones de Nginx

Puede desactivar todas nuestras diversas medidas de seguridad de Nginx de forma temporal o permanente: no se recomienda excepto para depuración temporal o en caso de incompatibilidad...

Hay 2 niveles: perfil de nginx y los de configuración global de nginx

A. Los de la configuración global de nginx

En la parte inferior de su cPanel, haga clic en el siguiente icono:

Complemento Nginx para cPanel

Elija su dominio y luego haga clic en 'Configurar'

Complemento Nginx para cPanel

Consulte la sección 'Configuración de seguridad' y luego la línea 'Security_headers'
Haga clic en 'Desactivado'
Finalmente, haz clic en el botón grande de la izquierda 'Aplicar configuración'

Detalle: hay 4 características de seguridad detrás del botón 'Security_headers': X-Frame-Options, X-Content-Type-Options nosniff, X-XSS-Protection, HSTS

Si no toda la seguridad es un problema y desea ser selectivo habilitando solo algunas, mantenga esta opción deshabilitada: 'Security_headers'. Luego agregue un archivo llamado nginx.conf en /public_html para el dominio principal y/o en la carpeta del sitio web correspondiente (consulte la ruta de la carpeta 'document_root' en la sección Dominios de su cPanel)

Para habilitar solo X-Frame-Options, inserte en nginx.conf :

add_header X-Frame-Options "SAMEORIGIN";

Para habilitar solo las opciones X-Content-Type-Type, inserte en nginx.conf :

add_header X-Content-Type-Options nosniff;

Para habilitar solo la protección X-XSS, inserte en nginx.conf :

add_header X-XSS-Protection "1; mode=block";

Para habilitar solo HSTS, insértelo en nginx.conf :

add_header Strict-Transport-Security 'max-age=31536000; includeSubDomains; preload';

Si desea habilitar 2 o 3, combine las entradas mencionadas anteriormente

Finalmente, vaya a la sección 'Estado de la aplicación' de Nginx-Manager, vaya a la línea 'nginx.conf', vea la siguiente línea llamada 'nginx.conf recargar' y haga clic en 'Recargar' (entre 10 y 30 segundos para que el servidor tenga en cuenta esta configuración), debería ver el estado 'Válido' después de unos segundos si todo está bien.

Si la 'mitigación de BOT' se ha habilitado en el pasado, desactívela en caso de un problema persistente

 

B. Cambie su perfil de Nginx, a través de su complemento de cPanel, sección 'Nginx', haga clic en 'Nginx-Manager':

Complemento Nginx para cPanel

Elija su dominio y luego haga clic en 'Configurar'
Vea la línea PROXY (configuración predeterminada), de lo contrario PHP si usas PHP-FPM, luego haga clic en 'Seleccionar'
Vea la línea de Configuración y elija en 'Plantilla': 'YOORshop without sec',  y haga clic en 'Actualizar'

Para cancelar, mismo procedimiento, y elegir: 'YOORshop default'