当前位置: 首页 > news >正文

实验篇| Nginx环境搭建-安全配置

在前面的文章里,阿祥详细介绍了在 Windows 系统中安装 Nginx 服务器的具体操作步骤,感兴趣的朋友可以参考:实验篇 | Nginx 反向代理 - 7 层代理 。完成 Nginx 的安装只是搭建 Web 服务的第一步,为了保障服务器的稳定运行以及数据安全,进行合理且有效的安全配置至关重要。接下来,我们就深入探讨 Nginx 典型的安全配置,通过一系列的设置来加固服务器防线,降低被攻击风险。

1.IP白名单限制

  • 修改conf配置文件,增加白名单设置,并重启服务nginx -s reload

  • 增加前

  • 验证效果:返回403代码

2.IP黑名单限制

  • 修改conf配置文件,增加黑名单配置,并重启服务nginx -s  reload

  • 增加前

  • 验证效果:禁止访问,返回403代码

3.请求限制

  • 修改conf配置文件,配置允许的请求方式,并重启服务nginx -s reload

  • 验证效果:用postmanput请求返回405

 4.指定user_agent 限制

  • 修改conf配置文件,限制UA的方式,并重启服务nginx -s reload

  • 验证效果:返回403代码

不想错过文章内容?读完请点一下“在看图片,加个关注”,您的支持是我创作的动力

期待您的一键三连支持(点赞、在看、分享~)

http://www.dtcms.com/a/73402.html

相关文章:

  • Linux:(socket套接字——TCP协议)
  • 乐凡R10U系列新品发布:极致轻薄与算力突破,定义行业终端新标杆
  • NetCore实现RTSPServer(包含交互及推流)
  • 中间件漏洞之weblogic
  • 软件测试--如何使用har2case和HttpRunner + Allure生成测试报告
  • 网络爬虫【爬虫库urllib】
  • 车载通信架构 --- UB位更新策略记录
  • 【Python学习笔记】一些关于多线程,xls文件读取,PyQt5,PyInstaller打包等问题的解决方案记录
  • <link>标签在网页中的常见用途及与<script>标签引入资源方式的区别
  • Inno Setup打包脚本区分Windows系统版本
  • Proser:重大更新,新增数据检视功能
  • 使用 Arduino 和 Wi-Fi 的 Web 控制伺服
  • ceph运维硬件规划技巧
  • HashMap的理解和原理
  • eclipse运行配置,希望带参数该怎么配置
  • PWM变流器的LCL滤波器设计及其有源阻尼策略
  • 文生图网站推荐(2025.3)
  • leetcode501-二叉搜索树中的众数
  • 烽火HG680-KA_海思HI3798MV310_安卓9.0_U盘强刷固件包及注意点说明
  • 整除分块 (+例题变形K-取模 2022年天梯赛(GPLT)上海理工大学校内选拔赛)
  • 最长公共子序列(动态规划法+优化)
  • NL2SQL 优化之 Schema 编写标准
  • 单词翻转(信息学奥赛一本通-1144)
  • AI视觉测试工具实战评测:以Applitools为例的技术解析与行业应用
  • CoreData 调试警告:多个 NSEntityDescriptions 声明冲突的解决
  • JSON 数据详解
  • 【再读】R1-Onevision通过跨模态形式化为复杂多模态推理任务提供了系统性解决方案
  • 盘库吧--搜索
  • 开源模型中的 Function Call 方案深度剖析
  • 【Linux系统】进程地址空间详解