当前位置:首页 > 站长教程 > Web环境 > Nginx > Nginx访问限制配置详解

Nginx访问限制配置详解

时间:2019-01-11人气:305来源:原创我要评论(0)

什么是Nginx访问限制配置

nginx访问限制可以基于两个方面,一个是基于ip的访问控制,另一个是基于用户的信任登陆控制

下面我们将对这两种方法逐个介绍

基于IP的访问控制介绍:

可以通过配置基于ip的访问控制,达到让某些ip能够访问,限制哪些ip不能访问的效果

这是允许 访问的配置方法

配置语法:allow address | CIDR | unix | all;

默认配置:没有配置

配置路径:http、server、location、limit_except下;

这是不允许访问的配置

方法配置语法:deny address | CIDR | unix | all;

默认配置:没有配置

配置路径:http、server、location、limit_except下;

基于IP访问限制的测试

1. 查看本机ip地址,如果是公网,则到 ip138网查看,如果是试验,使用cmd查看。

2. 在 /opt/app/code/目录下添加一个 admin.html 文件,里面就是一个带着背景颜色的普通admin页面

3. 在 /etc/nginx/conf.d/目录下,修改default.conf文件,添加如下内容


由上图可知,添加了一个location,来匹配 admin.html,在里面设置了基于ip限制的配置, 将 192.xx.xx.xx 限制,不让其访问,其他的都可以访问。

4. 重新加载nginx

5. 浏览器输入网址,查看日志



6. 从上图看之,已经实现了 限制某个ip的访问,如果只允许某个ip访问,只需要改下关键字即可。

示例:

一、服务器全局限IP

#vi nginx.conf  allow 10.115.0.116; #允许的IP  deny all;

二、站点限IP

#vi vhosts.conf站点全局限IP:location / {  index index.html index.htm index.php;  allow 10.115.0.116;  deny all;

站点目录限制

location ^~ /test/ {  allow 10.115.0.116;  deny all;

基于登陆用户信任的访问控制

举个例子,我们在访问apache信息时弹出一个用户密码框提示,来进行一个访问前验证。

配置语法:auth_basic string | off;

默认配置:auth_basic off;

配置路径:http、server、location、limit_except;

匹配配置语法: auth_basic_user_file filePath;

匹配默认配置: 没有配置

匹配配置路径: http、server、location、limit_except;

1. 需要添加一个身份文件,auth_conf 文件,这里使用一个 htpasswd工具

使用一下命令   htpasswd -c ./auth_conf  root;

解释一下:  htpasswd 命令   -c:默认是使用md5加密, ./auth_conf 是指定路径和文件 , root是用户名

输入之后,会输入两次密码


2. 修改 default.conf配置文件,修改内容如下


3. 重新加载nginx

4. 输入网址,查看结果,可以看出 要输入身份信息才能访问


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持站长下载。

温馨提示:以上内容和图片整理于网络,仅供参考,如果对您有帮助,留下您的阅读感言吧!如有侵权行为请联系删除!

相关文章

  • 今日头条客户端提现步骤和条件详解_软件教程

    今日头条app怎么提现?今日头条新版上线了提现功能,很多用户不清楚怎么操作?没关系,下面是小编整理出来的相关问题解答,相信可以帮到大家。今日头条app提现步骤1、进入提现页面打开今日头条客户端,点击【我的】【作品管理】【数据】【提现】
  • 如何在Nginx中做SSL证书配置

    如何在Nginx中做SSL证书配置如今使用Nginx作为网站服务器入口已经非常的流行。HTTPS使用加密的传输协议进行数据传输,保证用户的个人信息不被窃取,HTTPS网站也必然会完全取代HTTP网站。这里就来介绍如何在Nginx服务器中做S

网友评论

请自觉遵守互联网相关政策法规,评论内容只代表网友观点,与本站立场无关!

最新评论

还没有收到评论,赶紧来抢沙发吧~

关于站长下载 | 联系方式 | 发展历程 | 版权声明 | 下载帮助(?) | 广告联系 | 网站地图 | 友情链接

Copyright 2005-2019 Downzz.Com 【站长下载】 版权所有 浙ICP备17005543号 | 浙公网安备 42011102000245号工信部

声明: 本站部分内容属于原创转载请注明出处 如有侵权行为请严格参照本站【版权声明】与我们联系,我们将在48小时内容进行处理!