网站首页 > 资源文章 正文
前言
搜索引擎越来越重视https网站(有ssl证书的网站),这也许是一种大的趋势吧。但是,给网站添加了ssl证书后,也存在着一些麻烦。配置好后,网站通过https://xxx.com这样的域名形式可以访问了,而https://12.23.43.32这样的IP也是可以访问的,这就有点头痛了,如果没有对服务器IP做禁止限制,就有可能被黑客所利用。
这不,前端时间我的阿里云网站就被黑客入侵过,通过https://12.23.43.32这种类似的IP访问,没有打开我的网站,而是直接跳转到一个澳门赌博网站。所以阿里云一直在给我发短信,说我的网站发布违法违规信息,叫我赶快整顿。
怎么办呢?只有禁止https通过ip访问了。下面就是禁止IP访问的方法。
代码实现
我的服务器是linux下的nginx,所以配置如下:
# 禁止IP直接访问网站 http
server {
listen 80 default;
server_name _;
return 403;
}
#https禁止IP直接访问网站
server {
listen 443 ssl default_server;
server_name _;
ssl_certificate cert/xxx.pem; # 允许的网站 ssl证书
ssl_certificate_key cert/xxx.key; #允许的网站ssl证书钥匙
return 500;
}
注:如果不添加 红色区域的证书和密钥,不仅通过IP不能访问,而且通过域名也不能访问。红色区域是我们https网站的证书和钥匙在服务器中的文件路径。这个在我们配置网站ssl时的代码中有。如下是阿里云网站的ssl配置代码:
server {
listen 443;
server_name xxx.com *.xxx.com;
ssl on;
root /xxx/www/xxx;
index index.html index.htm index.php;
ssl_certificate cert/xxx.pem;
ssl_certificate_key cert/xxx.key;
ssl_session_timeout 5m;
ssl_protocols SSLv2 SSLv3 TLSv1;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
location ~ .*\.(php|php5)?$
{
#fastcgi_pass unix:/tmp/php-cgi.sock;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
include fastcgi.conf;
}
location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
{
expires 30d;
}
location ~ .*\.(js|css)?$
{
expires 1h;
}
}
当然,服务器只有一个网站,也可以把2段代码整合在一起。
猜你喜欢
- 2024-09-21 Jmeter之HTTP请求与响应(服务没有及时响应启动或控制请求)
- 2024-09-21 45、HTTP状态码(http500状态码)
- 2024-09-21 看完这些图片诠释就明白HTTP状态码的含义了
- 2024-09-21 蓝易云 - 常见HTTP状态码的错误有哪些?对应的解决方案是什么?
- 2024-09-21 学习笔记-HTTP 请求方法详解(学习笔记-HTTP 请求方法详解放)
- 2024-09-21 一文读懂所有HTTP状态码含义(信创是什么意思,一文带你读懂)
- 2024-09-21 HTTPS传输协议原理及HTTP的状态响应码
- 2024-09-21 Nginx IP屏蔽方法详解:从access模块到limit_req_zone指令
- 2024-09-21 趣味图解HTTP状态码的含义(青少年趣味电子制作实物图解)
- 2024-09-21 XSS 与 CSRF 两种跨站攻击(xsscsrf攻击防范)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)