CSP 内容安全策略入门CSP 用来限制页面能加载哪些资源,本文讲清各条指令的含义、常用的几种策略写法,以及上线时用 Report-Only 先观察再收紧的做法。2023-05-18技术笔记 / 网络安全安全CSPXSSHTTP 头
Nginx 安全配置:跨域白名单与常见加固用 map 指令把跨域来源收敛成白名单、隐藏版本号、限制请求方法与上传大小、禁止直接访问敏感文件等常见加固做法。2022-09-23技术笔记 / Linux安全Nginx跨域CORS
SSH 证书登录:比密钥登录更适合多服务器多用户密码登录要记密码,密钥登录要到处分发公钥,人会变动就更麻烦。SSH 证书登录用一台 CA 统一签发,服务器只信任 CA。本文给出从生成 CA 到签发服务器证书、用户证书、废除证书的完整命令。2020-07-08技术笔记 / Linux安全证书运维SSH