agent-off.conf

HSCSEC

agent-off.conf

nginx统一管理与封禁

区别于agent.conf,agent-off.conf未设置日志记录。该文件适用于接口传输,以减轻日志分析负担。

封禁:仅封禁垃圾蜘蛛,不封禁搜索引擎

SSL管理:Let's encrypto证书申请,校验地址位"/"

报错页面:统一将报错页定向至/var/www/html/errors.html,可配合errors.html公益报错页使用。

ICON:统一将页面标志定向到/var/www/html/favicon.ico;

gzip为压缩传输,分为1-9级,等级越高,压缩率越大,占用CPU资源越多。

location = /favicon.ico {
	alias /var/www/html/favicon.ico;
}
error_page 500 502 503 504 400 403 404 /errors.html;
location = /errors.html {
        alias  /var/www/html/errors.html;
}
location ^~ /.well-known/acme-challenge/{
        default_type "text/plain";
        root /;
}
if ($http_user_agent ~* "MJ12bot|Scrapy|python|AhrefsBot|BLEXBot|DotBot|^$") {
        return 403;
        break; 
}
gzip  on;
gzip_types text/plain application/javascript   application/x-javascript text/css application/xml text/javascript application/x-httpd-php image/jpeg image/gif image/png image/jpg;
gzip_disable "MSIE [1-6]\.";
gzip_min_length 1k;
gzip_buffers 4 16k;
gzip_comp_level 6;

如何下载

mkdir -p /etc/nginx/conf.d/agent
wget --http-user=download@hscsec.cn  --http-passwd=HSC2019   https://download.hscsec.cn/nginx/agent-off.conf -O /etc/nginx/conf.d/agent/agent-off.conf

如果您不是第一次使用,可运行以下命令更新最新版本配置并应用。

wget --http-user=download@hscsec.cn  --http-passwd=HSC2019   https://download.hscsec.cn/nginx/agent-off.conf -O /etc/nginx/conf.d/agent/agent-off.conf && nginx -t && systemctl restart nginx

如何使用

将以下语句添加至server{}下即可。

	include conf.d/agent/agent-off.conf;

Last updated