2 месяца назад
Как настроить Nginx для защиты от атак и уязвимостей
Кошмар каждого системного администратора: сервер парализован, логи заполнены ошибками, кто-то атакует внутреннюю инфраструктуру и выполняет действия от имени пользователя. Обычно это происходит из-за таких уязвимостей, как RCE (удаленное исполнение кода), SSRF (подделка запросов на стороне сервера) и CSRF (межсайтовая подделка запроса). И такие атаки – не редкость. По данным центра исследования киберугроз Solar 4RAYS, во втором квартале 2025 года число обнаруженных уязвимостей в популярных веб-приложениях...
2227 читали · 7 лет назад
1С-Битрикс + Nginx + php-fpm + композитный сайт
Очень часто видим, что у системных администраторов возникает сложность с настройкой продукта 1С-Битрикс с php-fpm, в интернете есть готовые конфигурации для nginx, но что делать, если требуется еще композитный сайт. Замечу, что этот же конфиг отлично работает с https протоколом, просто у нас всегда есть распределение на nginx сервера для проксирования трафика по виртуальным площадкам и nginx сервер непосредственно на самой площадке. Как настроить https для проекта на 1С-Битрикс я подробно рассказал...