国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > Nginx > 正文

Nginx訪問限制配置詳解

2024-08-30 12:30:01
字體:
來源:轉載
供稿:網友

什么是Nginx訪問限制配置

nginx訪問限制可以基于兩個方面,一個是基于ip的訪問控制,另一個是基于用戶的信任登陸控制

下面我們將對這兩種方法逐個介紹

基于IP的訪問控制介紹:

可以通過配置基于ip的訪問控制,達到讓某些ip能夠訪問,限制哪些ip不能訪問的效果

這是允許 訪問的配置方法

配置語法:allow address | CIDR | unix | all;

默認配置:沒有配置

配置路徑:http、server、location、limit_except下;

這是不允許訪問的配置

方法配置語法:deny address | CIDR | unix | all;

默認配置:沒有配置

配置路徑:http、server、location、limit_except下;

基于IP訪問限制的測試

1. 查看本機ip地址,如果是公網,則到 ip138網查看,如果是試驗,使用cmd查看。

2. 在 /opt/app/code/目錄下添加一個 admin.html 文件,里面就是一個帶著背景顏色的普通admin頁面

3. 在 /etc/nginx/conf.d/目錄下,修改default.conf文件,添加如下內容

Nginx,訪問限制配置

由上圖可知,添加了一個location,來匹配 admin.html,在里面設置了基于ip限制的配置, 將 192.xx.xx.xx 限制,不讓其訪問,其他的都可以訪問。

4. 重新加載nginx

5. 瀏覽器輸入網址,查看日志

Nginx,訪問限制配置

Nginx,訪問限制配置

6. 從上圖看之,已經實現了 限制某個ip的訪問,如果只允許某個ip訪問,只需要改下關鍵字即可。

示例:

一、服務器全局限IP

#vi nginx.conf  allow 10.115.0.116; #允許的IP  deny all;

二、站點限IP

#vi vhosts.conf站點全局限IP:location / {  index index.html index.htm index.php;  allow 10.115.0.116;  deny all;

站點目錄限制

location ^~ /test/ {  allow 10.115.0.116;  deny all;

基于登陸用戶信任的訪問控制

舉個例子,我們在訪問apache信息時彈出一個用戶密碼框提示,來進行一個訪問前驗證。

配置語法:auth_basic string | off;

默認配置:auth_basic off;

配置路徑:http、server、location、limit_except;

匹配配置語法: auth_basic_user_file filePath;

匹配默認配置: 沒有配置

匹配配置路徑: http、server、location、limit_except;

1. 需要添加一個身份文件,auth_conf 文件,這里使用一個 htpasswd工具

使用一下命令   htpasswd -c ./auth_conf  root;

解釋一下:  htpasswd 命令   -c:默認是使用md5加密, ./auth_conf 是指定路徑和文件 , root是用戶名

輸入之后,會輸入兩次密碼

Nginx,訪問限制配置

2. 修改 default.conf配置文件,修改內容如下

Nginx,訪問限制配置

3. 重新加載nginx

4. 輸入網址,查看結果,可以看出 要輸入身份信息才能訪問

Nginx,訪問限制配置

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持VEVB武林網。


注:相關教程知識閱讀請移步到服務器教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 甘谷县| 吉木萨尔县| 印江| 高要市| 万山特区| 巴里| 纳雍县| 镇宁| 惠安县| 改则县| 兴国县| 朔州市| 平阳县| 明光市| 仪征市| 隆化县| 盘锦市| 南汇区| 肃南| 抚远县| 新泰市| 青浦区| 丹江口市| 卢龙县| 漳浦县| 吉首市| 玉龙| 锦屏县| 长寿区| 新平| 尼玛县| 大城县| 阜宁县| 大荔县| 绵阳市| 多伦县| 渑池县| 嘉义县| 龙井市| 镇宁| 荣昌县|