立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 28|回复: 2

nginx配置问题!真正的套cdn隐藏服务器源IP

[复制链接]

nginx配置问题!真正的套cdn隐藏服务器源IP

[复制链接]

10

主题

63

回帖

208

积分

中级会员

积分
208
507

10

主题

63

回帖

208

积分

中级会员

积分
208
2024-5-4 11:53:56 | 显示全部楼层 |阅读模式
前言
各位小伙伴或多或少都有套cdn的习惯吧?裸奔的当我没说,其实套了cdn也不见得就完全隐藏源ip了,因为找到你源ip目前还是有很多手段实现的,特别是用宝塔搭建站点的服务器,因为nginx有设计缺陷,一般的小伙伴搭建完站点后就不再配置nginx了,有的也不了解nginx的设计缺陷,这里就给大家粗略讲一下。
nginx的配置问题
宝塔默认配置ssl(https)证书后如果不设置默认nginx ip:443 ssl返回,访问IP:443会暴露默认证书的,证书里面包含了很多内容,其中最重要的就是证书被授予的域名
就是说别人通过扫ip可以扫到你的证书,查看证书就能知道这个ip是哪个站的源站ip
具体操作就是宝塔新建一个站点绑定服务器ip,然后生成一个假证书绑定,这样别人扫ip就扫不到你的域名了
否则别人访问你 https://服务器ip ,会得到你域名的ssl证书。

详细图文教程查看:https://www.59cloud.com/newscontent/5.html
回复

使用道具 举报

14

主题

221

回帖

742

积分

高级会员

积分
742
anshi

14

主题

221

回帖

742

积分

高级会员

积分
742
2024-5-4 11:58:04 | 显示全部楼层
ssl_reject_handshake on;
回复

使用道具 举报

4

主题

2349

回帖

5194

积分

论坛元老

积分
5194
icon

4

主题

2349

回帖

5194

积分

论坛元老

积分
5194
2024-5-4 12:00:46 | 显示全部楼层
花式打广告啊。。。你的字能不能再大一点,颜色再多一点?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-22 14:39 , Processed in 0.046902 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表