Day15-Nginx 限制访问来源

Nginx

直接写在 config 内

location / {
allow 127.0.0.0/24;
allow 192.168.0.0/16;
allow 10.10.0.0/16;

deny all;

root /var/www/html/;
index index.php;
}
  • deny - 拒绝连线的 ip
  • allow - 允许连线的 ip
  • deny all - 拒绝所有的连线

上方的设定会是 允许 allow 的 ip
其他的所有 ip 都拒绝

设定档

但是如果越来越多的时候

可以改由设定档

  $ vim /etc/nginx/conf/example1.conf

example1.conf

deny 192.168.1.1;
allow 127.0.0.0/24;
allow 192.168.0.0/16;
allow 10.10.0.0/16;

deny all;

接下来只在需要的地方 include 进设定档即可

xxx.nginx.config

location / {

#只允许内部访问IP清单
include conf/Internal_acc.conf

root /var/www/html/;
index index.php;
}

这样就可以做一些设定限制

提高服务的安全性


<<:  Day15 iPhone捷径-媒体Part5

>>:  心得总结

#7 Python进阶教学4

IO 今天要介绍常见的IO操作,流程:开档 >> 处理 >> 关档,下面来讲...

D-19 网页站台 ? webapp ? mvc ? webapi

网页站台初体验 在昨日最後大头跟小光说c#的介绍告一段落了,所以今天开始会进入网页站台相关知识的介绍...

C#入门之代码调试

不管是在代码编写时,还是代码运行的时候,我们会遇到各种各样的错误。我们今天就来看一看,怎么应对这些错...

【Day 14】if 条件的范例讲解

不知道大家在写 BMI 的题目时,有没有遇到甚麽问题呢? 我们今天就来讲解一下 BMI 的题目吧! ...

Day24 - 【概念篇】Keycloak使用基本概念 - 第一部分: Client

本系列文之後也会置於个人网站 Client与一些安全相关的设定 在OAuth架构下的Client(...