HTTP响应头有248个死字段,多数不是你写的
给响应头做一次接收端体检的完整量法:先取两次响应头做差集分清每个字段是自己加的还是平台加的,再逐个查它在规范里的状态与浏览器实现状态,接着先补新版写法再按确定性分三批删除,最后把结论同步给做安全审计的人。含142个站逐字段实测与一张判断结果对照表。
标签
保哥笔记 安全加固 标签下共 4 篇文章合集,含《HTTP响应头有248个死字段,多数不是你写的》《Apache服务器怎么安全加固?从版本隐藏、目录权限》《Linux服务器登录怎么加固才不被爆破?SSH密钥、》等,与 服务器安全、运维、kindeditor 主题密切相关,覆盖 SEO/GEO 实战角度的深度解析与可落地方案。
给响应头做一次接收端体检的完整量法:先取两次响应头做差集分清每个字段是自己加的还是平台加的,再逐个查它在规范里的状态与浏览器实现状态,接着先补新版写法再按确定性分三批删除,最后把结论同步给做安全审计的人。含142个站逐字段实测与一张判断结果对照表。
默认配置直接上公网的Apache,几乎等于敞着门:主动报版本、列目录、放任.git和备份被下载。保哥把上线该拧紧的螺丝逐个讲清,从藏版本、收目录权限到锁后台、防慢速攻击。
一台云服务器绑上公网IP,几分钟内SSH端口就会被全球扫描器盯上爆破。保哥这篇把Linux服务器登录这道门焊死讲透:为什么用密钥登录、怎么安全关掉密码登录、要不要禁root改端口、sudo最小权限怎么设、fail2ban怎么挡暴破、怎么发现有人正在爆破。
KindEditor 集成在 DedeCMS、ECShop、phpcms 多个 CMS 里的痛点集中在上传目录混乱、批量限额低、p 标签残留与 file_manager_json.php 未鉴权。本文按 6 个维度给出 plugins/multiimage、kindeditor.js、php/upload_json.php 的具体改造代码,并补全 nginx/php.ini/.htaccess 三层限额一致性。