nginx禁止IP访问,仅供域名访问(域名访问限制不严格漏洞)


域名访问限制不严格漏洞解决

nginx添加相关配置

1.通过default_server

在http中最前面加上该配置

server {
        listen 80 default_server;
        server_name _;
        return 403;
    }

server{

  ...

  }

 

2.通过host比对

在nginx.conf中每个server下

if ($host != 'www.xxx.com') {
    return 403;
}
www.xxx.com更换为自己的域名

 

结束


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM