以下是CentOS下Nginx的安全防护方法:
server_tokens off;,避免泄露版本号。location块和deny all;指令禁止访问.htaccess、.git等敏感目录。firewalld或iptables限制访问IP,仅开放必要端口(80、443)。limit_req和limit_conn模块防止DDoS攻击。X-Frame-Options、X-XSS-Protection、Content-Security-Policy等。http_rewrite_module等非必要模块,减少漏洞。allow/deny指令或Geo模块限制特定IP访问。