采集和防止采集是一个经久不息的话题,一方面都想搞别人的东西,另一方面不想自己的东西被别人搞走。本文介绍如何利用nginx屏蔽ip来实现防止采集,当然也可以通过iptable来实现。1.查找要屏蔽的ip awk '{print $1}' nginx.access.log |sort |uniq -c|sort -n  nginx.access.log 为日志文件,会到如下结果,前面是i
转载 2024-03-24 18:04:42
115阅读
nginx 通过 location 的规则匹配将 php 转发给 php-fpm 处理后获取结果然后返回给客户端,转发模式可以通过 unix sock 或 tcp socket 方式。百度了好多文章我是没遇到一个能完整的而且正确的把 nginx 和 php 结合的配置讲述的较为正确的,这里总结了下最基本的 nginx + php 的模式配置,以及隐藏 index.php 和 开启 pathinfo
转载 2024-03-18 17:47:28
73阅读
Nginx中proxy_hide_header 与fastcgi_hide_header都可以隐藏主机头信息,两者在具体使用时还是有着一定的区别的。刚好业务使用的nginx反向代理在显示响应头时将后端机器的PHP版本显示了出来,虽说在用户体验和安全上并无大的影响,但是将PHP版本信息暴漏出来总是不妥的。借此机会,可以复习下proxy_hide_header 与fastcgi_hide_header
转载 2024-03-12 18:15:27
314阅读
什么是端口转发当我们在服务器上搭建一个图书以及一个电影的应用,其中图书应用启动了 8001 端口,电影应用启动了 8002 端口。此时如果我们可以通过: localhost:8001 //图书 localhost:8002 //电影 但我们一般访问应用的时候都是希望不加端口就访问域名,也即两个应用都通过 80 端口访问。但我们知道服务器上的一个端口只能被一个程序使用,这时候如何该怎
我们在使用的时候会遇到很多的恶意IP攻击,这个时候就要用到Nginx 禁止IP访问了。下面我们就先看看Nginx的默认虚拟主机在用户通过IP访问,或者通过未设置的域名访问(比如有人把他自己的域名指向了你的ip)的时 候生效最关键的一点是,在server的设置里面添加这一行: listen 80 default; 后面的default参数表示这个是默认虚拟主机。 Nginx 禁止IP访问这个设置非常
转载 2024-04-17 13:54:11
777阅读
首先我们介绍了隐藏服务器IP的概念及工作模式,接着阐述了其对于DDoS攻击的防护作用。然后介绍了如何利用隐藏服务器IP增加系统性能和稳定性。接着我们讲述了如何隐藏服务器IP防止黑客攻击,最后总结了隐藏服务器IP在保护服务器和用户数据方面发挥的作用。一、隐藏服务器IP的概念及工作模式隐藏服务器IP指的是在网络上通过一些技术手段,遮盖或代替真实的服务器IP地址,使得外部用户无法直接访问真实IP地址,从
记录一次实践。准备工作一台装有nginx或类似宝塔的管理面板的主机 一个现成可访问的网站 一个可以访问的域名正文到这里,就当你已经全部准备好了。假如现在我们有个网站的访问地址是http://www.test.com:8080。确实每次打开都是需要带端口号非常的难看。阿里域名解析的时候也可以设置显性url和隐形url,也可达到类似效果。但是需要icp备案等等条件,比较麻烦。现在这种可以快速设置实现。
nginx_upstream_check_module 是专门提供负载均衡器内节点的健康检查的外部模块,由淘宝的姚伟斌大神开发,通过它可以用来检测后端 realserver 的健康状态。如果后端 realserver 不可用,则后面的请求就不会转发到该节点上,并持续检查几点的状态。在淘宝自己的 tengine 上是自带了该模块。项目地址:https://github.com/yaoweibin/n
1.为什么要配置反向代理1) 隐藏服务器信息2) 可以解决跨域问题3) 保证内网安全2.举例说明如通过公网访问内网不同网站 公网:123.124.125.126  内网: 127.0.0.1:8006 127.0.0.1:8007一. 简单配置想通过公网 123.124.125.126 访问 127.0.0.1:8006 默认访
转载 2024-02-20 12:25:17
538阅读
按照我之前博客给的方法搭建好这样一个CTF靶场但是呢它默认是在8000端口如何直接访问IP地址或者域名就可以实现直接访问到靶场呢我们需要将80端口的内容转发到8000,使用nginx实现端口转发功能首先我们安装nginx:安装工具和库yum -y install gcc-c++ pcre pcre-devel zlib zlib-devel openssl openssl-devel下载nginx
首先介绍下在本文出现的几个比较重要的概念: 函数计算(Function Compute): 函数计算是一个事件驱动的服务,通过函数计算,用户无需管理服务器等运行情况,只需编写代码并上传。函数计算准备计算资源,并以弹性伸缩的方式运行用户代码,而用户只需根据实际代码运行所消耗的资源进行付费。函数计算更多信息 参考。 Fun: Fun 是一个用于支持 Serverless 应用部署的工具,能
转载 2024-07-22 11:13:26
221阅读
优化的目录一、隐藏版本号 二、修改用户和组 三、配置网络缓存时间 四、日志分割 五、连接超时配置一、隐藏nginx版本号(两种方法):当前使用的nginx可能会有未知的漏洞,如果被黑客使用将会造成无法估量的损失,但是我们可以将nginx的版本隐藏隐藏版本号有两种方式,一种是修改Nginx的源码文件,指定不显示版本号,第二种是修改Nginx的主配置文件(1)修改主配置文件的方式如下:将Nginx
转载 2024-05-28 22:36:35
3961阅读
一.目的1.相信大家会遇到这样的问题:当一台服务器部署多个tomcat应用时,当我们访问tomcat时,需要在浏览器中输入服务器IP+端口号,这看起来非常的low。二. 环境 1台服务服务器 假如IP:192.168.1.10 一个ngnix 使用默认端口为80 Tomcat1 端口为18501 申请域名为: 域名1 对应服务器ip 192.168.1.10 Tomcat2...
转载 2022-09-27 11:45:35
1398阅读
# 在Linux中配置Nginx隐藏Java服务端口的方案 在现代 web 开发中,Java 后端服务通常会监听在特定的端口上,而在生产环境中,我们往往希望将后端服务隐藏Nginx 的前面,以确保安全性与访问的简便性。本文将详细介绍如何在 Linux 环境中配置 Nginx隐藏 Java 服务的端口。 ## 解决方案概述 1. **安装 Nginx** 2. **配置 Nginx
原创 2024-10-23 03:20:40
105阅读
前言 对于个人开发者来说,在一台 Linux 服务器或自己的 VPS 上,通常
转载 2019-07-13 16:04:00
1693阅读
2评论
url中隐藏“.php”的方法:首先找到并打开“nginx.conf”配置文件;然后添加内容“location / {ttry_files $uri $uri/ $uri.php$is_args$args;}”;最后保存修改即可。推荐:《PHP视频教程》现在很多人都喜欢用nginx作为Web服务器部署网站,nginx配置起来也是相当的方便,如果你的网站是PHP语言开发的话,下面我们教大家简单的一招
还可以把你在使用PHP 来驱动网站的这一事实隐藏起来,或者至少不那么明显。使用expose_php指令就能避免将php版本信息追加到Web 服务器签名的最后。不允许访问phpinfo()可以防止攻击者得到你的软件版本号和其他重要信息。通过改变文档扩展名,使得这些页面映射到PHP 脚本不容易被看出来。 1.expose_php=On|Off 作用域:PHP_INI_SYSTEM;默认值:
转载 2024-03-26 16:53:17
75阅读
昨天配置nginx的时候说道隐藏版本信息的问题,今天就罗列一下要操作的信息列表nginx版本信息查询及隐藏Apache版本信息查询及隐藏php版本信息查询及隐藏tengine版本信息查询及隐藏tomcat版本信息查询及隐藏详细操作步骤1.1、nginx版本信息查询[root@zhuima_nginx ~]# nginx -vnginx version: nginx/1.6.01.2、nginx编译
转载 3月前
384阅读
我要隐藏目录下的index.html,修改Nginux配置如下:1.修改文档顺序index index.html index.php2.开启目录流量在server或location 段里添加上autoindex on;来启用目录流量a.直接二级目录开启目录流量location /down/ { autoindex on; }b.整个虚拟主机开启目录流量在server段添加location / {
配置nginx方向代理,实现URL隐形转发(附带nginx配置文件详解)项目名称:【域名解析–隐形URL转发】–centos 7.3 环境: 阿里云服务器之上有多个tomcat; tomcat的网站基于ip+端口开发+项目名名称。 要求: 访问二级域名http://wanbo.****.cn/跳转至tomcat的web网站,实现隐形URL转发。 方案: nginx代理tomcat ; 二级域名绑定
  • 1
  • 2
  • 3
  • 4
  • 5