安全配置专题测试
考察知识点
- HTTPS 与 SSL/TLS 配置(协议版本、TLSv1 废弃)
- 访问控制与 IP 白名单(allow/deny 指令)
- 隐藏 Nginx 版本号(server_tokens off)
- 禁止目录浏览与敏感文件保护(autoindex)
- 反向代理安全(X-Real-IP/X-Forwarded-For)
- 日志审计与安全监控
- 跨域资源共享(CORS)安全配置
- SSL/TLS 性能优化(Session 缓存/票据/OCSP)
以下关于 Nginx SSL/TLS 安全配置的说法,错误的是?
在 Nginx 中配置 IP 白名单,只允许特定 IP 地址访问管理后台:
location /admin/ {
______ 192.168.1.100;
______ 10.0.0.0/8;
______ all;
}
请填入正确的指令名称。(1.允许特定IP 2.允许IP段 3.拒绝所有其他IP)
在 Nginx 中,隐藏 HTTP 响应头中的版本号信息,应该使用哪个配置?
以下哪些配置可以防止 Nginx 泄露敏感信息?
在 Nginx 作为反向代理时,如何将客户端真实 IP 传递给后端服务器?
Nginx 的访问日志可以用于安全监控和审计,通过分析日志可以发现异常访问行为和潜在的安全攻击。()
以下关于 Nginx 配置 CORS(跨域资源共享)的说法,正确的有?
以下哪些技术可以用于优化 Nginx 的 SSL/TLS 性能?
在 Nginx 中配置 HTTPS 服务时,以下哪个指令用于指定 SSL 证书文件?
关于 Nginx 访问日志配置,以下说法正确的有?
以下关于 Nginx 健康检查的说法,正确的有?
在 Nginx 中配置反向代理缓存,以下说法正确的是?
关于令牌桶算法和漏桶算法的区别,以下说法正确的是?
配置 Nginx 基于 IP 的请求限流,限制每个 IP 每秒最多 10 个请求,允许突发 20 个请求:
______________ $binary_remote_addr zone=mylimit:10m ______=10r/s;
location /api/ {
_________ zone=mylimit ______=20 nodelay;
}
请填入正确的指令名称。(1.定义限流区域 2.指定速率 3.启用限流 4.设置突发缓冲)
在 Nginx 中,配置客户端连接超时参数:
- 使用 ___________________ 设置读取客户端请求体的超时时间
- 使用 ____________ 设置向客户端发送响应的超时时间
- 使用 _________________ 设置长连接的超时时间
关于 Nginx 日志缓冲(buffer)的配置,以下说法正确的是?
以下关于 Nginx 反向代理缓存的说法,正确的有?
Nginx 作为反向代理服务器时,可以实现以下哪些功能?
在 Nginx 中,配置 location 块匹配 /images/ 路径并指定文件根目录为 /var/www/static/ 时,完整的配置片段如下:
location /images/ {
______ /var/www/static/;
_________ off;
_______ 30d;
}
请填入正确的指令名称。(1.设置根目录 2.关闭目录浏览 3.设置缓存过期时间)
以下哪些 Linux 内核参数调优可以提升 Nginx 的高并发性能?
📝 发现内容有误?点击此处直接编辑
长按或扫描二维码,立即体验