Înapoi

Dezactivarea funcțiilor de securitate Nginx

Puteți dezactiva toate diferitele noastre securități Nginx temporar, sau definitiv: nu este recomandat cu excepția debug-ului temporar sau incompatibilității...

Există 2 niveluri: profilul nginx, și cele ale configurării globale nginx

A. Cele din configurația globală nginx

De la partea de jos a cPanel-ului, faceți clic pe icona de mai jos

Nginx cPanel plugin

Alegeți domeniul dvs. apoi faceți clic pe „Configurare”

Nginx cPanel plugin

Vezi secțiunea "Settings de securitate", apoi linia "Security_headers"
Faceți clic pe "Disabled" 
În cele din urmă, faceți clic pe butonul mare din stânga, "Apply settings"

Detalii: există 4 securități în spatele butonului 'Security_headers': X-Frame-Options, X-Content-Type-Options nosniff, X-XSS-Protection, HSTS

Dacă toate securitățile nu reprezintă o problemă și doriți să fiți selectiv, activând doar câteva, mențineți această opțiune dezactivată: 'Security_headers'. Apoi, jucațiun fișier numit nginx.conf în /public_html pentru domeniul principal și/sau în dosarul site-ului în cauză (vezi căile de dosar 'document_root' în secțiunea Domenii cPanel).

Pentru a activa doar X-Frame-Options, introduce în nginx.conf:

add_header X-Frame-Opțiuni "SAMEORIGIN";

Pentru a activa opțiunile doar X-Content-Type-Type, introduceți în nginx.conf:

add_header X-Content-Type-Options nosniff;

Pentru a activa numai X-XSS-Protection, introduceți în nginx.conf:

add_header X-XSS-Protection "1; mode=block";

Pentru a activa numai HSTS, introduceți în nginx.conf:

add_header Strict-Transport-Security 'max-age=31536000; includeSubDomains; preload';

Dacă doriți să activați 2 sau 3, acumulați cele menționate mai sus.

În cele din urmă, du-te la secțiunea "Status de aplicare" din Nginx-Manager, du-te la linia "nginx.conf", vezi următoarea linie numită "nginx.conf reload", și faceți clic pe "Reload" (10-30 secunde pentru ca serverul să ia în considerare aceste setări), ar trebui să vezi statutul "Valid" după câteva secunde dacă totul este ok..

Dacă 'BOT mitigate' a fost activat în trecut, dezactivați-l în cazul unei probleme persistente

 

B. Schimbați profilul Nginx prin plugin-ul din cPanel, secțiunea 'Nginx', clicând pe 'Nginx-Manager':

Nginx cPanel plugin

Alegeți domeniul dvs. apoi faceți clic pe „Configurare”
Vezi linia PROXY (configurată prin default), dacă nu este PHP dacă utilizați PHP-FPM, apoi faceți clic pe 'Selectați'
Aflați linia Configurare și alegeți din 'Template': 'YOORshop without sec', și faceți clic pe 'Update'

Pentru a anula, aceeași procedură, și alegeți: 'YOORshop default'