欢迎光临SEO网站目录!
当前位置:SEO网站目录 » 站长资讯 » 网站运营 » 文章详细 订阅RssFeed

通过伪静态功能修复网站低危漏洞的方法

来源:本站原创 浏览:241次 时间:2025-12-10

很多网站通过第三方平台扫描会出现很多低危漏洞,特别是使用绿盟进行安全检测经常会出现。Linux和虚拟主机都会有这个情况,可以通过伪静态的方式进行设置。

 

l Windows主机

Windows主机需要在wwwroot目录下的web.config里面添加以下规则:

 

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

    <system.webServer>

     <httpProtocol>

    <customHeaders>

<!--检测到目标X-Content-Type-Options响应头缺失-->

<add name="X-Content-Type-Options" value="nosniff" />

<!--检测到目标X-XSS-Protection响应头缺失-->

<add name="X-XSS-Protection" value="1;mode=block" />

<!--检测到目标Content-Security-Policy响应头缺失-->

<add name="Content-Security-Policy" value="default-src 'self' 'unsafe-inline' ; img-src 'self' data:" />

<!--检测到目标Strict-Transport-Security响应头缺失-->

<add name="Strict-Transport-Security" value="max-age=31536000" />

<!--检测到目标Referrer-Policy响应头缺失-->

<add name="Referrer-Policy" value="origin-when-cross-origin" />

<!--检测到目标X-Permitted-Cross-Domain-Policies响应头缺失-->

<add name="X-Permitted-Cross-Domain-Policies" value="master-only" />

<!--检测到目标X-Download-Options响应头缺失-->

<add name="X-Download-Options" value="noopen" />

<!--点击劫持:X-Frame-Options未配置-->

<add name="X-Frame-Options" value="SAMEORIGIN" />

    </customHeaders>

</httpProtocol>

    </system.webServer>

</configuration>

 

请注意规则必须要添加的节点,如果添加错误会导致网站无法打开。

 

l Linux主机

在wwwroot目录下的.htaccess中添加以下规则:

 

#检测到目标X-Content-Type-Options响应头缺失

Header set X-Content-Type-Options "nosniff"

#检测到目标X-XSS-Protection响应头缺失

Header set X-XSS-Protection "1; mode=block"

#检测到目标Strict-Transport-Security响应头缺失

Header set Strict-Transport-Security: "max-age=31536000 ; includeSubDomains ;"

#检测到目标Referrer-Policy响应头缺失

Header set Referrer-Policy: strict-origin-when-cross-origin

#检测到目标X-Permitted-Cross-Domain-Policies响应头缺失

Header set X-Permitted-Cross-Domain-Policies "master-only"

#检测到目标X-Download-Options响应头缺失

Header set X-Download-Options "noopen"

#点击劫持:X-Frame-Options未配置

Header set X-Frame-Options "SAMEORIGIN"

 

注意:无论windows还是Linux主机,添加规则即可生效不需要做其他设置。

最新点入

  • 山东欣烨化工山东欣烨化工

    山东欣烨化工是一家集科研,生产,销售医药中间体,农药中间体,橡塑助剂,阻燃剂,酚醛树脂于一体的综合性化工企业。。采用轻资产的发展路线,采用参股、租赁工厂,或者代加工的发展模式。 在东营广饶丁庄镇、淄博淄川罗村镇、淄博齐鲁化工园纬六路、潍坊市滨海经济开发区临港路工业园建有生产工厂,德州市禹城化工园。 公司技术力量雄厚,拥有完善的产品检测手段和质量保证体系,密切关注着国内外科研和生产动态,并与山东大学化工学院合作,不断开发和研发新产品,以满足客户的不同需求。

    www.sdxinyechem.cn
  • 济南欣烨生物济南欣烨生物

    现公司主导产品有:生物制药系列,医药中间体,化学溶剂系列,阻燃剂系列,化学试剂系列,颜料燃料系列,橡胶塑料系列,酚醛树脂等系列产品。

    www.sdkaikai.cn
  • 阳光游戏阳光游戏

    阳光游戏网为玩家提供新的网络游戏,单机游戏,手机游戏,手游等资源,经过多年努力已成为游戏玩家首要选择的游戏资讯、游戏资源网站。

    www.shiciwang.com.cn
  • 山东欣烨生物山东欣烨生物

    山东欣烨生物是一家集科研,生产,销售医药中间体,农药中间体,橡塑助剂,阻燃剂,酚醛树脂于一体的综合性化工企业。

    www.sdxinyekeji.cn
  • 站长交易平台站长交易平台

    2898站长资源平台作为站长资源交换平台,致力于为广大站长和网站运营人员提供最方便、最快捷的站长资讯、站长交易、链接交易、链接交换、资源交换等服务。

    www.2898.com

推荐站点

  • OpenClawOpenClaw

    OpenClaw(曾用名:Clawdbot、Moltbot)一款可以部署在个人电脑上的AI代理,采用“龙虾”图标设计,slogan是“The AI that actually does things”,由程序员彼得·斯坦伯格开发。当OpenClaw部署在本地电脑并获得相应权限后,可以直接访问系统。通过部署多台电脑和多个智能体,可以实现自动化处理邮件、阅读文档、编写代码、发布社交媒体内容等工作。OpenClaw爆火后,腾讯云、阿里云、京东云、火山引擎、百度智能云等相继宣布上线OpenClaw云端极简部署及全套云服务,用户可一键完成安装。2026年2月,OpenClaw创始人加入OpenAI,OpenClaw以基金会形式作为开源项目存续。

    https://openclaw.ai/
  • 笔格AiPPT笔格AiPPT

    笔格PPT是一款专注于PPT制作的生产力工具,由成都刻尚科技有限公司开发。其核心功能围绕AI智能技术,能极大地提高用户制作PPT的效率和质量。产品定位为满足各类人群在不同场景下对PPT制作的需求,无论是商务人士的工作总结、教育工作者的教学课件,还是学生的毕业答辩等都能适用。产品的主要优点在于利用AI技术简化了传统PPT制作流程,节省了时间,且提供了海量免费的优质模板供用户选择。从价格上看,根据文档中提到的使用次数相关信息,可能存在免费试用以及后续付费使用不同套餐的情况。

    https://bigppt.cn/
  • 麦当秀MindShow麦当秀MindShow

    MINDSHOW麦当秀是一款基于AI技术的在线PPT生成工具。其诞生背景是为了满足用户快速、高效制作专业PPT的需求,降低制作门槛,让非专业设计人员也能轻松制作出高质量的演示文稿。产品定位为企业级和个人用户提供高效的PPT制作解决方案。优点显著,它能大幅节省设计和排版时间,提升工作效率;无需设计经验,操作简单便捷;支持多语言,便于跨文化交流展示。目前文档未提及价格相关信息。

    https://www.mindshow.vip
  • 腾讯会议AI小助手腾讯会议AI小助手

    腾讯会议AI小助手Pro是腾讯基于最新混元千亿参数大模型推出的全能会议助手。其重要性在于显著提高会议效率,让用户释放更多精力专注于决策。主要优点包括可联网检索、实时整理会议内容、生成内容、智能提醒、查询总结文件等。产品定位是为各类会议场景提供智能化支持,助力企业提升会议管理水平和决策效率。页面未提及产品价格。

    https://meeting.tencent.com/ai/
  • 飞书妙记飞书妙记

    飞书妙记是新一代的智能会议工具,在线生成会议纪要,主打智能语音识别转文字功能,可快捷转录视频音频,将会议交流沉淀为知识,让会议更专注、更高效。它适用于需要进行会议记录、信息整理和知识沉淀的各类场景,如企业会议、培训、访谈等。背景上,随着远程办公和线上协作的需求增加,高效的会议记录和知识共享工具变得尤为重要,飞书妙记应运而生。价格方面暂未提及,定位为提升会议效率和知识管理的智能工具。其主要优点包括准确识别语音、结构化呈现内容、支持多格式导出和分享等。

    https://www.feishu.cn/product/minutes