


Bagaimana Nginx melaksanakan konfigurasi kawalan akses berdasarkan alamat IP
Cara Nginx melaksanakan konfigurasi kawalan akses berdasarkan alamat IP memerlukan contoh kod khusus
Nginx ialah perisian pelayan web berprestasi tinggi yang kini digunakan secara meluas Selain digunakan sebagai pelayan web, ia juga boleh digunakan sebagai pelayan Proksi terbalik, pengimbang beban, dsb. Dalam aplikasi pelayan web, keselamatan adalah pertimbangan yang sangat penting. Nginx menyediakan pelbagai cara untuk melaksanakan konfigurasi kawalan akses berasaskan alamat IP, yang boleh membantu pentadbir mengawal akses kepada sumber tapak web dengan berkesan.
1. Pembolehubah alamat IP dalam konfigurasi Nginx
Dalam fail konfigurasi Nginx, beberapa pembolehubah digunakan untuk mewakili alamat IP pelanggan. Yang paling biasa digunakan ialah pembolehubah $remote_addr, yang mewakili alamat IP pelanggan.
2. Konfigurasi penapisan alamat IP mudah
-
Benarkan alamat IP tertentu untuk mengakses
location / { allow 192.168.1.100; deny all; }
Salin selepas log masukKonfigurasi di atas bermakna hanya pelanggan dengan alamat IP 192.168.1.100 dibenarkan untuk mengakses blok lokasi, pelanggan dengan alamat IP lain akan ditolak. Menafikan semua bermakna menafikan akses kepada semua alamat IP lain.
Tolak akses kepada alamat IP tertentu
location / { deny 192.168.1.200; allow all; }
Salin selepas log masukKonfigurasi di atas bermakna pelanggan dengan alamat IP 192.168.1.200 tidak dibenarkan untuk mengakses blok lokasi dan pelanggan dengan alamat IP lain akan dibenarkan. Antaranya, benarkan semua cara membenarkan akses daripada semua alamat IP lain. . yang lain Pelanggan dengan alamat IP akan ditolak. Menafikan semua bermakna menafikan akses kepada semua alamat IP lain.
Tolak akses kepada berbilang alamat IP tertentu
location / { allow 192.168.1.100; allow 192.168.1.200; deny all; }
- Konfigurasi di atas bermakna pelanggan dengan alamat IP 192.168.1.100 dan 192.168.1.200 tidak dibenarkan mengakses blok lokasi dan pelanggan dengan alamat IP lain akan dibenarkan. Antaranya, benarkan semua cara membenarkan akses daripada semua alamat IP lain.
4. Konfigurasi penapisan menggunakan segmen alamat IP
Nginx juga menyokong penggunaan segmen alamat IP untuk konfigurasi kawalan akses adalah seperti berikut: location / { deny 192.168.1.100; deny 192.168.1.200; allow all; }
Salin selepas log masukDalam konfigurasi di atas, arahan geo mentakrifkan fail bernama $ Variable. daripada senarai putih, tetapkan nilai pembolehubah ini kepada 1 atau 0 bergantung pada sama ada alamat IP pelanggan berada dalam segmen rangkaian 192.168.1.0/24. Kemudian gunakan pernyataan if untuk menentukan sama ada akses kepada blok lokasi dibenarkan. Jika nilai $whitelist ialah 1, semua akses pelanggan dibenarkan jika tidak, semua akses ditolak.
Ringkasnya, Nginx menyediakan pelbagai cara untuk melaksanakan konfigurasi kawalan akses berasaskan alamat IP. Dengan menetapkan fail konfigurasi Nginx dengan betul, pentadbir boleh mengawal akses kepada sumber tapak web secara fleksibel berdasarkan keperluan sebenar dan meningkatkan keselamatan tapak web.
Rujukan: https://docs.nginx.com/nginx/admin-guide/security-controls/controlling-access-by-client-ip/
Atas ialah kandungan terperinci Bagaimana Nginx melaksanakan konfigurasi kawalan akses berdasarkan alamat IP. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

AI Hentai Generator
Menjana ai hentai secara percuma.

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas



Untuk membenarkan pelayan Tomcat mengakses rangkaian luaran, anda perlu: mengubah suai fail konfigurasi Tomcat untuk membenarkan sambungan luaran. Tambahkan peraturan tembok api untuk membenarkan akses kepada port pelayan Tomcat. Buat rekod DNS yang menunjukkan nama domain ke IP awam pelayan Tomcat. Pilihan: Gunakan proksi terbalik untuk meningkatkan keselamatan dan prestasi. Pilihan: Sediakan HTTPS untuk meningkatkan keselamatan.

Langkah-langkah untuk menjalankan ThinkPHP Framework secara setempat: Muat turun dan nyahzip ThinkPHP Framework ke direktori tempatan. Buat hos maya (pilihan) yang menunjuk ke direktori akar ThinkPHP. Konfigurasikan parameter sambungan pangkalan data. Mulakan pelayan web. Mulakan aplikasi ThinkPHP. Akses URL aplikasi ThinkPHP dan jalankannya.

Untuk menyelesaikan ralat "Selamat datang ke nginx!", anda perlu menyemak konfigurasi hos maya, dayakan hos maya, muat semula Nginx, jika fail konfigurasi hos maya tidak dapat ditemui, buat halaman lalai dan muat semula Nginx, kemudian mesej ralat akan hilang dan laman web akan menjadi paparan biasa.

Terdapat lima kaedah untuk komunikasi kontena dalam persekitaran Docker: rangkaian kongsi, Karang Docker, proksi rangkaian, volum dikongsi dan baris gilir mesej. Bergantung pada keperluan pengasingan dan keselamatan anda, pilih kaedah komunikasi yang paling sesuai, seperti memanfaatkan Docker Compose untuk memudahkan sambungan atau menggunakan proksi rangkaian untuk meningkatkan pengasingan.

Langkah-langkah penggunaan pelayan untuk projek Node.js: Sediakan persekitaran penggunaan: dapatkan akses pelayan, pasang Node.js, sediakan repositori Git. Bina aplikasi: Gunakan npm run build untuk menjana kod dan kebergantungan yang boleh digunakan. Muat naik kod ke pelayan: melalui Git atau Protokol Pemindahan Fail. Pasang kebergantungan: SSH ke dalam pelayan dan gunakan pemasangan npm untuk memasang kebergantungan aplikasi. Mulakan aplikasi: Gunakan arahan seperti node index.js untuk memulakan aplikasi, atau gunakan pengurus proses seperti pm2. Konfigurasikan proksi terbalik (pilihan): Gunakan proksi terbalik seperti Nginx atau Apache untuk menghalakan trafik ke aplikasi anda

Menukar fail HTML kepada URL memerlukan pelayan web, yang melibatkan langkah berikut: Dapatkan pelayan web. Sediakan pelayan web. Muat naik fail HTML. Buat nama domain. Halakan permintaan.

Arahan yang paling biasa digunakan dalam Dockerfile ialah: DARI: Cipta imej baharu atau terbitkan imej baharu RUN: Laksanakan arahan (pasang perisian, konfigurasikan sistem) COPY: Salin fail tempatan ke imej TAMBAH: Sama seperti COPY, ia boleh menyahmampat secara automatik tar arkib atau dapatkan fail URL CMD: Tentukan arahan apabila bekas bermula DEDAHKAN: Isytiharkan port mendengar kontena (tetapi tidak umum) ENV: Tetapkan pembolehubah persekitaran VOLUME: Pasang direktori hos atau volum tanpa nama WORKDIR: Tetapkan direktori kerja dalam bekas ENTRYPOINT: Tentukan perkara yang hendak dilaksanakan apabila bekas itu memulakan Fail Boleh laku (serupa dengan CMD, tetapi tidak boleh ditimpa)

Ya, Node.js boleh diakses dari luar. Anda boleh menggunakan kaedah berikut: Gunakan Cloud Functions untuk menggunakan fungsi dan menjadikannya boleh diakses secara umum. Gunakan rangka kerja Express untuk membuat laluan dan menentukan titik akhir. Gunakan Nginx untuk membalikkan permintaan proksi kepada aplikasi Node.js. Gunakan bekas Docker untuk menjalankan aplikasi Node.js dan dedahkannya melalui pemetaan port.
