防火墙型号是F100-WiNetC60,在公网上开了SSLVPN以便远程登录维护。
符合以下两个条件之一即被判定为有该漏洞:
1、访问IP地址时host头可以改为任意域名;
2、网站有域名的情况下可以直接通过IP访问网站内容。
我们这个SSLVPN是没域名的,我希望继续使用IP地址访问,扫描方给出的整改建议如下,但是F100-WiNetC60应该怎么改呢?
修改nginx.conf ,在目标server添加检测规则,参考以下配置(if部分):
server {
server_name 192.168.0.171;
listen 8888;
if ($http_Host !~*^192.168.0.171:8888$) {
return 403;
}
include /etc/nginx/default.d/*.conf;
location / {
root /www/dvwa;
index index.php index.html index.htm;
}
}
(0)
最佳答案
可以再防火墙找下相应的配置文件然后根据扫描方修改
(0)
你好,我把防火墙的配置文件导出来没搜到类似的配置项。 登录现网防火墙也没找到类似的可以配置的地方。这个配置项是在哪个路径哪个文件里呢?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你好,我把防火墙的配置文件导出来没搜到类似的配置项。 登录现网防火墙也没找到类似的可以配置的地方。这个配置项是在哪个路径哪个文件里呢?