立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 17|回复: 1

我的哪吒探针v1安全措施

[复制链接]

我的哪吒探针v1安全措施

[复制链接]

205

主题

2329

回帖

6239

积分

论坛元老

积分
6239
Fightlee

205

主题

2329

回帖

6239

积分

论坛元老

积分
6239
2024-12-31 19:23:16 | 显示全部楼层 |阅读模式
1 tls+cloudflare

①一键脚本搭建设置

请指定安装命令中预设的 nezha-agent 连接地址(例如 example.com:443)  域名和端口选择你套cf的域名 还有443端口

是否希望通过 TLS 连接 Agent? (影响安装命令)[y/N]  这边输入y 启用tls

②反代

cf后台打开解析个ip过来,记得云朵直接打开,避免ip泄露,直接ipv6完事

cf后台的SSL/TLS选择完全严格

本地用nginx或者caddy反代下

参考官方文档   https://nezha.wiki/guide/q3.html

如果你使用1panel的话,可以参考这个大佬的文章 https://misaka.es/archives/42.html

③ cloudflare后台启用ws和grpc








④ 哪吒后台启动tls连接agent

Agent对接地址【域名/IP:端口】  域名:443

后台的Agent 使用 TLS 连接 勾选上





2  关闭8008端口的外部访问

打开如下哪吒的compose文件,位置在
[pre][ol]
  • /opt/nezha/dashboard/docker-compose.yaml
  • [/ol]复制代码[/pre]

    端口不要暴露在公网上
    [pre][ol]
  •     ports:
  •       - 127.0.0.1:8008:8008
  • [/ol]复制代码[/pre]

    3 agent上禁用webssh

    打开
    [pre][code=/opt/nezha/agent/config.yml]/opt/nezha/agent/config.yml
    [/code][/pre]

    把 disable_command_execute:改成true

    参考哪吒文档 https://nezha.wiki/guide/q7.html

    4 把哪吒后台重定向到首页

    如果你和我一样不怎么访问后台的话,直接在cf上用规则把哪吒的后台dashboard给重定向到首页完事了

    或者你自己访问的时候,本地改个host直接访问原站完事了

    cf 后台,规则-重定向规则

    添加如下规则把后台dashboard重定向到首页

    规则名称随便取个

    传入请求匹配选择,通配符模式

    url
    [pre][ol]
  • *域名/*dashboard*
  • [/ol]复制代码[/pre]

    目标就是你的首页,状态选择301,保存就完事了

    这样子打开后台的时候就直接跳首页了





    再把api也重定向下

    请求 URL
    [pre][ol]
  • https://域名/api/v1/login
  • [/ol]复制代码[/pre]

    其他如图






  • 回复

    使用道具 举报

    0

    主题

    109

    回帖

    648

    积分

    高级会员

    积分
    648
    我不是戏精

    0

    主题

    109

    回帖

    648

    积分

    高级会员

    积分
    648
    2024-12-31 19:36:27 | 显示全部楼层
    哦,你们时间真多
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2025-1-22 23:52 , Processed in 0.015938 second(s), 3 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表