域名 A.cn 未开启 HTTPS,但用浏览器强行访问 https://A.cn 时,竟然能打开,而且调用的是另一个站点 B.cn 的 SSL 证书。网安扫描将此定性为 TLS 证书漏洞,要求整改。
https://A.cn
想通过 PHP 代码强制跳转 HTTP,但请求在握手阶段就已错用证书,代码层面无法拦截。
进入站点设置 → 高级设置 → 开启 HTTPS 防窜站。
开启后:
未开启 HTTPS 的站点,443 端口访问直接返回 404
不再借用其他站点的证书
网安漏洞检测顺利通过
一个开关解决窜站问题,别等被通报再着急。
点赞(0)海报分享
宝塔面板网站一键解决HTTPS“窜站”漏洞
宝塔服务器资源跑高问题快速排查指南
解决宝塔计划任务连接失败:简单三步修复指南
宝塔Nginx被挂马:网站头部被植入莫名跳转代码的解决过程
幽灵故障:jQuery文件偶尔加载不全 报错?罪魁祸首竟是宝塔Nginx默认的Gzip压缩!
Linux系统宝塔自动清理tmp临时文件垃圾
PHP-域名ICP备案监控短信通知
MySQL运算符:!= 和 和 的使用区别
发表评论:
名 字:
邮 箱:
网 址:
评论
发表评论: