Go Back

Disattiva sicurezza Nginx

Puoi disabilitare tutte le nostre varie misure di sicurezza Nginx temporaneamente o permanentemente: non consigliato tranne che per il debug temporaneo o in caso di incompatibilità...

Esistono 2 livelli: il profilo nginx e quelli della configurazione globale nginx

A. Quelli della configurazione globale nginx

Nella parte inferiore del tuo cPanel fai clic sull'icona qui sotto

Nginx cPanel plugin

Scegli il tuo dominio quindi fai clic su "Configura"

Nginx cPanel plugin

Consulta la sezione "Impostazioni di sicurezza", quindi la riga "Security_headers".
Fai clic su "Disabilitato" 
Infine, fai clic sul pulsante grande a sinistra "Applica impostazioni"

Dettaglio: ci sono 4 sicurezza dietro il pulsante 'Security_headers': X-Frame-Options, X-Content-Type-Options nosniff, X-XSS-Protection, HSTS

Se non tutta la sicurezza è un problema e vuoi essere selettivo abilitandone solo alcune, mantieni questa opzione disabilitata: 'Security_headers'. poi,aggiungi un file denominato nginx.conf in /public_html per il dominio principale e/o nella cartella del sito Web pertinente (vedi il percorso della cartella 'document_root' nella sezione Domini del tuo cPanel)

Per abilitare solo le opzioni X-Frame, inserire in nginx.conf:

add_header X-Frame-Options "SAMEORIGIN";

Per abilitare solo opzioni X-Content-Type-Type, inserire in nginx.conf :

add_header X-Content-Type-Options nosniff;

Per abilitare solo X-XSS-Protezione, inserire in nginx.conf :

add_header X-XSS-Protection "1; mode=block";

Per attivare solo il HSTS, insérez in nginx.conf :

add_header Strict-Transport-Security 'max-age=31536000; includeSubDomains; preload';

Se si desidera attivare 2 o 3, cumulare le voci di cui sopra

Enfin, allez à la Nginx-Manager sezione applicazione stato, andare alla linea 'nginx.conf', vedi la prossima riga denominata 'nginx.conf ricaricare e fare clic su 'Ricarica' (10-30 secondi per il server per tenere conto di queste impostazioni), si dovrebbe vedere lo stato 'Valid' dopo pochi secondi si tout est ok..

Se 'BOT mitigate' è stato attivato in passato, disabilitarlo in caso di problema persistente

 

B. Cambia il tuo profilo Nginxdal plugin del tuo cPanelSezioneNginx', clicca su 'Nginx-Manager':

Nginx cPanel plugin

Scegli il tuo dominio quindi fai clic su "Configura"
Vedi la riga PROXY (configurazione predefinita), altrimenti PHP se stai utilizzando PHP-FPM, quindi fai clic su 'Seleziona'
Visualizza la riga Configurazione e scegli in "Modello": "YOORshop senza secondi",  e fai clic su "Aggiorna"

Per annullare, stessa procedura e scegliere: 'YOORshop default'