%

Nginx : bloquer certaines attaques ! (astuce)

Comment bloquer certaines attaques web avec le serveur Nginx

Détails relatifs à l'article

Article publié, le
et modifié le
Une minute de lecture

Cet article contient 168 mots.

Identifiant de l'article : tag:doc.huc.fr.eu.org,2017-07-27:/fr/web/nginx/nginx-block-attacks


Source brute de l'article :
Commit version : 9bf3d7b


Cet article est aussi disponible sur le protocole Gemini :
gemini://gmi.it-log.fr.eu.org/fr/web/nginx/nginx-block-attacks.gmi


Description

Si Korben nous informe du comment bloquer certaines attaques pour et par le serveur web Nginx - sa manière de le faire n’est pas forcément des meilleures !

Utilisons le contexte location, et écrivons-les ainsi :

## Block Queries
location ~ "(\"|%22).*(<|>|%3)" { return 403; }
location ~ "(javascript\:).*(\;)" { return 403; }
location ~ "(\|\.\./|`|=\'$|=%27$)" { return 403; }
location ~ "(\;|\'|\"|%22).*(union|select|concat|insert|drop|update|md5|benchmark|or|and|if)" { return 403; }
location ~ "(<|%3C).*script.*(>|%3)" { return 403; }
location ~ "[a-zA-Z0-9_]=http://" { return 403; }
location ~ "[a-zA-Z0-9_]=(\.\.//?)+" { return 403; }
location ~ "[a-zA-Z0-9_]=/([a-z0-9_.]//?)+" { return 403; }
location ~* ".*(asp|bs)$" { return 403; }
location ~*  ".*(admin|cgi|manager|pma|user|wp|wordpress).*"  { return 403; }
location ~ "^base64_(en|de)code\(.*\)|localhost|mosconfig" { return 403; }
Astuce

Documentation



Enjoy-ID!
Enjoy-IT!