Gå tillbaka

Wyłączanie zabezpieczeń Nginx

Możesz wyłączyć wszystkie nasze zabezpieczenia Nginx tymczasowo lub definitywnie: nie jest zalecane, z wyjątkiem tymczasowego debug lub niezgodności...

Istnieje 2 poziomy: profil nginx, a także profil ogólny nginx

A. Ogólne ustawienia nginx

Na dole cPanel kliknij poniższy przycisk

Nginx cPanel plugin

Wybierz swoją domenę i kliknij 'Configure'

Nginx cPanel plugin

Spójrz na sekcję "Security Settings," a następnie wiersz "Security_headers"
Kliknij na 'Disabled' 
Wreszcie, kliknij na dużym przycisku po lewej stronie 'Apply settings'

Szczegóły: za przyciskiem 'Security_headers' znajdują się 4 zabezpieczenia: X-Frame-Options, X-Content-Type-Options nosniff, X-XSS-Ochrona, HSTS

Jeśli nie wszystkie zabezpieczenia są problemem i chcesz być selektywny przez włączenie tylko kilku, utrzymuj tę opcję w trybiewyłączenia: 'Security_headers'. Następnie dołącz plik o nazwie nginx.conf domeny głównej i/lub folderu strony internetowej (zobacz ścieżkę folderu 'document_root' w sekcji Domeny cPanel)

Aby włączyć tylko X-Frame-Options, wpisz do nginx.conf:

add_header X-Frame-Options "SAMEORIGIN";

Aby aktywować tylko opcje X-Content-Type, wpisz do nginx.conf:

add_header X-Content-Type-Options nosniff;

Aby aktywować tylko X-XSS-Ochrona, wpisz do nginx.conf:

add_header X-XSS-Ochrona "1; tryb=block";

Aby aktywować tylko HSTS, wpisz do nginx.conf:

add_header Strict-Transport-Security 'max-age=315369000; includeSubDomains; preload';

Jeśli chcesz aktywować 2 lub 3, skumuluj powyższe wpisy

Na koniec, przejdź do sekcji "Application status" Nginx-Manager, przejdź do linii "nginx.conf," zobacz poniższy wiersz o nazwie "nginx.conf reload" i kliknij "Reload" (10-30 sekund, aby serwer wziął pod uwagę te ustawienia), powinieneś zobaczyć status "Valid" po kilku sekundach, jeśli wszystko jest w porządku..

Jeśli 'BOT mitigate' zostało włączone w przeszłości, należy wyłączyć go w razie utrzymywania się problemów

 

B. Zmień swój profil Nginx poprzez plugin cPanel, sekcja "Nginx," kliknij przycisk "Nginx-Manager":

Nginx cPanel plugin

Wybierz swoją domenę i kliknij 'Configure'
Zobacz linię PROXY (domyślny konfig), jeśli nie PHP, jeśli używasz PHP-FPM, kliknij na 'Select'
Spójrz na wiersz Ustawienia i wybierz w 'Template': 'YOORshop without sec' i kliknij 'Update'

Aby anulować tę samą procedurę i wybrać: 'YOORshop default'