一、背景客户扫描阿里云服务器,发现渗透漏洞(.git文件泄露漏洞),可以直接使用IP访问项目底下的某个文件,针对这个问题,需要对nginx进行配置,不使用IP访问项目,而只能使用域名访问。 二、解决方法1)先来配置80端口的打开Nginx的配置文件:#vi /usr/local/nginx ...
禁止ip访问 端口 server listen server name return 禁止ip访问 和 端口 ...
2021-11-22 15:23 0 1895 推荐指数:
一、背景客户扫描阿里云服务器,发现渗透漏洞(.git文件泄露漏洞),可以直接使用IP访问项目底下的某个文件,针对这个问题,需要对nginx进行配置,不使用IP访问项目,而只能使用域名访问。 二、解决方法1)先来配置80端口的打开Nginx的配置文件:#vi /usr/local/nginx ...
在nginx.conf配置文件中 include /etc/nginx/conf.d/*.conf; 之前加入以下内容 ...
server{ listen 80; listen 443 ssl; server_name www.iamle.com; index index.html index.htm index.php; root /home/wwwroot/www.iamle.com/; #ssl on; 这里要注释 ...
1. http://www.cnblogs.com/bass6/p/7606965.html 2. 使用setcap 在root用户下执行命令: ...
一、查看系统防火墙状态(如果返回 running 代表防火墙启动正常) 二、开启端口外网访问 1、添加端口 返回 success 代表成功(--permanent永久生效,没有此参数重启后失效) 2、重新载入 返回 success 代表成功 ...
一、查看系统防火墙状态(如果返回 running 代表防火墙启动正常) 二、开启端口外网访问 1、添加端口 返回 success 代表成功(--permanent永久生效,没有此参数重启后失效) 2、重新载入 返回 success 代表成功 ...
,那么只需要参考1.3-1.4的配置信息即可完整企业ssl配置实践。 1.1检查Nginx的SSL模 ...