nginx禁止IP訪問,僅供域名訪問(域名訪問限制不嚴格漏洞)


域名訪問限制不嚴格漏洞解決

nginx添加相關配置

1.通過default_server

在http中最前面加上該配置

server {
        listen 80 default_server;
        server_name _;
        return 403;
    }

server{

  ...

  }

 

2.通過host比對

在nginx.conf中每個server下

if ($host != 'www.xxx.com') {
    return 403;
}
www.xxx.com更換為自己的域名

 

結束


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM