当前位置:论坛首页 > Linux面板 > 求助

【待反馈】安全

发表在 Linux面板2022-9-22 11:42 [复制链接] 2 7462

https 需要关闭 gzip,否则会有漏洞
如果你网站采用 https 方式连接,则建议关闭 gzip 压缩。相同的内容,其压缩长度是固定的(压缩比),如果 https 连接加上了 gzip 压缩,攻击者可以在不知道密钥的情况下,通过枚举遍历的方式,不断对比压缩长度,从而有可能猜出你连接中的 cookie 值




这是真的吗,真的要关闭吗
使用道具 举报 只看该作者 回复
发表于 2022-9-22 11:42:40 | 显示全部楼层
网上看到的
使用道具 举报 回复 支持 反对
发表于 2022-9-22 14:17:53 | 显示全部楼层
您好,您这个是安全机构做安全检测扫描出来的报告吗?如果需要关闭,则到Nginx配置内将gzip设置注释,并重启Nginx服务生效。
25.png
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表