Nginx 禁止 IP 访问 80/443 端口 |
为什么要禁止 IP 访问呢? 如果你开启了 cdn, 但是不禁止 IP 访问, 会暴露站源 IP. 至于为什么会暴露, 可能需要另外写一篇文章才能解释.
一. 禁止 IP 访问 80 端口 禁止 IP 访问 80 很简单, nginx 配置文件 http 段里面添加下面这段代码即可:👨🚒🧥🛏🤮👌
二. 禁止 IP访问 443 端口 🧑🚀🥾🎺🥰👍 这个要一个 ssl 证书, 最好不是自己域名申请的证书. 可以用 openssl 自己签发一张. 执行命令:
👨🚒👑🪝🤬✌ 这里生成时候会要求必须输入 key 文件密码。因为以后要给 nginx 使用,每次 reload -s nginx 配置时候都要你验证这个文件密码. 这里为了避免麻烦, 可以取消这个密码: 👃🚘🍖🅰🐮
👊🌞🥩®🐮得到证书 key 文件, 然后根据这个 key 文件生成证书请求文件. 执行命令:
🤟⛵🍊🅱🦚输入你刚才的文件密码, 根据提示填写 ![]() 最后根据这 2 个文件(none.key none.csr)生成 crt 证书文件,执行命令: ✊🪐🍚®🦬
3650 是有效期, 使用到的文件是 none.key 和 none.crt 文件 nginx 配置 http 段里面添加 🤌🍏🈚🐖
本主题由 system 于 2022-9-29 14:47 解除推荐
帖子热度 4451 ℃
|
|