-
Notifications
You must be signed in to change notification settings - Fork 0
DNET_NginxConfig
nishi_74322014 edited this page Sep 11, 2026
·
1 revision
nginxの設定についてまとめる。
-
nano
sudo nano /etc/nginx/nginx.conf -
vi
sudo vi /etc/nginx/nginx.conf
- http セクション
- server セクション
未記載(元 Wiki も見出しのみ)。
-
クリックジャッキングから守る
以下の行を追加add_header X-Frame-Options "SAMEORIGIN";
-
MIME タイプ スニッフィング
以下の行を追加add_header X-Content-Type-Options "nosniff";
-
SSLを構成
- nginxでSSLを立てるまで - Qiita
https://qiita.com/edo_m18/items/7e0e4b6d8e1e1d314184 - nginx で ssl 設定をする | dogmap.jp
https://dogmap.jp/2011/05/10/nginx-ssl/
- nginxでSSLを立てるまで - Qiita
-
nano
sudo nano /etc/nginx/proxy.conf -
vi
sudo vi /etc/nginx/proxy.conf
- nginx コマンド超シンプル早見表 - Qiita
https://qiita.com/katzueno/items/44e02db2f1bfa0de5860
static char ngx_http_server_string[] = "Server: Web Server" CRLF;
static char ngx_http_server_full_string[] = "Server: Web Server" CRLF;・・・
・・・
sudo apt-get install ufw
sudo ufw enable
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
ModSecurityというWAFを構成する。
- nginx コマンド超シンプル早見表 - Qiita
https://qiita.com/katzueno/items/44e02db2f1bfa0de5860
移行メモ
- 同名の見出し(「編集方法」)が複数あり GitHub Wiki でアンカが衝突するため、 括弧で文脈を補って一意にした。
- 本文の無い見出し(「include」)は、未記載である旨を明示した。
Tags: 移行, nginx, 設定, nginx.conf, proxy.conf, SSL, ufw, ModSecurity, セキュリティヘッダ
このWikiは「Open棟梁Project」,「OSSコンソーシアム 開発基盤部会」によって運営されています。