2017-07-31 3 views
0

J'ai installé Jekyll sur mon Debian avec nginx. Normalement, je sais comment sécuriser mon serveur web en utilisant php. Vous pouvez le faire avec php-fpm et créer un pool.Comment sécuriser le serveur web debian nginx

ma configuration actuelle nginx:

server { 
    listen 80 ; 
    listen [::]:80; 

    return 301 https://$server_name$request_uri; 

    access_log /var/log/nginx/www.example.com-access.log timed; 
    error_log /var/log/nginx/www.example.com-error.log; 
    root /var/www/examplecom/html/_site; 
    server_name example.com www.example.com; 

     location/{ 
     index index.html index.php; 
     try_files $uri $uri/; 
     } 

    location ~ /.well-known { 
       allow all; 
     } 

} 

server { 
    listen 443 ssl; 
    listen [::]:443 ssl; 

    access_log /var/log/nginx/www.example.com-access.log timed; 
    error_log /var/log/nginx/www.example.com-error.log; 
    root /var/www/examplecom/html/_site; 
    server_name example.com www.example.com; 

    include snippets/ssl-example.com.conf; 
    include snippets/ssl-params.conf; 

    location/{ 
     index index.html index.php; 
     try_files $uri $uri/; 
    } 

    location ~ /.well-known { 
       allow all; 
     } 

} 

Est-ce que quelqu'un sait comment sécuriser mon Jekyll. Depuis que j'ai dû installer ruby ​​pour cela, je veux sécuriser mon serveur web comme le pool php-fpm.

Si vous avez besoin d'informations supplémentaires sur ma configuration s'il vous plaît faites le moi savoir!

Répondre

2

Étant donné que Jekyll génère des sites Web statiques, les failles de sécurité sont moins pertinentes que pour les sites Web dynamiques tels que PHP et Python. NGINX a réellement a guide on their website about what the configuration should be when hosting a static website.

L'importance de la sécurité est dans votre cas plus importante pour les clients, c'est pourquoi vous devriez essayer de vous assurer que vos paramètres SSL/TLS sont optimaux. N'oubliez pas de vérifier la puissance réelle de votre configuration sur les laboratoires SSL.

+0

Salut @ samy-coenen, Merci pour votre aide! Ma force sur les laboratoires SSL est un + je pense que c'est bien configuré. Du côté nginx, je dois épingler ma clé publique pour durcir ma configuration nginx. – Noob