Как сократить поверхность атаки Nginx
Проверяем сборку и модули Nginx, закрываем неизвестные домены и служебные файлы, ограничиваем методы и права, тестируем конфигурацию без бесполезной маскировки версии.
Тег
Страница 5 из 6
Проверяем сборку и модули Nginx, закрываем неизвестные домены и служебные файлы, ограничиваем методы и права, тестируем конфигурацию без бесполезной маскировки версии.
Настраиваем limit_req и limit_conn в Nginx: выбираем ключ, rate и burst, учитываем CDN и NAT, включаем dry run, проверяем 429 и читаем журнал.
Публикуем Compose-приложение через Nginx на хосте: оставляем контейнер на loopback, настраиваем reverse proxy, проверяем HTTPS и закрытые порты.
Настраиваем кеш ответов приложения в Nginx: cache zone, ключ, bypass для авторизации и cookies, TTL, cache lock, проверка HIT/MISS и безопасный откат.
Скачиваем WordPress из официального источника, разделяем владельца кода и PHP-FPM, создаём wp-config, подключаем базу и завершаем установку.
Устанавливаем PHP и необходимые расширения из репозитория системы, находим сокет FPM, задаём понятные лимиты и подключаем Nginx.