宝塔面板禁止ip打开网站设置教程,快检查一下你的ip是不是能直接打开网站!


即使使用了CDN 宝塔默认没禁止直接通过IP访问,因此很容易被扫描器扫描到。

NGINX下用IP访问HTTPS,会自动匹配第一个站点的SSL证书给IP使用,因此容易造成IP泄露

检测网站 https://search.censys.io/

设置: 给IP配置上一张带错误域名的证书,防止泄露你自己的域名 禁止直接访问IP,将访问IP的请求,不管是HTTP还是HTTPS全部转错误页 返回状态码444 ERR_EMPTY_RESPONSE

 

 1.在宝塔中创建一个默认站点 域名随便填!然后提交。

185b1684768e79760f46638d2a83310b.webp

2.修改默认站点到新创建的这个域名

w.webp

3.给IP配置上一张带错误域名的证书(给默认站点设置证书)

点击刚刚添加的网站,网站名 ,添加一张cloudFlare的公共证书

3.webp

密钥:

-----BEGIN PRIVATE KEY-----
MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgK0HE3hTJQDg6p/fj
nS92eSuRKZEZ5F4grT6tWFKNYVmhRANCAAQIP4WfZQx4/3/tIw0QDdt05DRKiIuO
pghp8GVQ94JcS5fmtZqX1yx0hBU4qZ0skIJr5D2M0BmhCBQ9Kulv2YDL
-----END PRIVATE KEY-----

证书:

-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

4.上面保存后,点击配置文件修改配置

将前面部分改成:

listen 80 default_server;
listen 443 ssl http2 default_server;
 
server_name default.com;
return 444;

4.webp

打赏
参与人数1 金币+5 时间 留言
见山 +5 06-08
谢谢@Thanks!
免责声明:

此内容由本站网友原创或转载自网络公开渠道,仅供学习测试使用,禁止商用,著作权归原作者所有;
本站不对此内容担负法律责任,请于下载后24小时内删除;
如发现内容侵权或违规,请联系本站,我们将在12小时内及时做删除或屏蔽处理!邮箱:[email protected]


最新回复 (5)
  • 见山
    管理员
    见山 (UID: 1) 站长 @Ta
    2

    有用的

  • whale
    白银
    whale (UID: 135) @Ta
    3

    我一般用這段代碼

            listen 80 default_server;
            listen 443 ssl default_server;
    
            server_name _;
    
            set $empty "";
            ssl_ciphers aNULL;
            ssl_certificate data:$empty;
            ssl_certificate_key data:$empty;
    
            return 444;
  • 明天星期八
    白银

    只用这一段就可以?

  • whale
    白银
    whale (UID: 135) @Ta
    5
    明天星期八 @whale 只用这一段就可以?

    我用的 LNMP 沒用面板,直接在 /usr/local/nginx/conf/nginx.conf 文檔中替換掉換來的 server 段配置。樓主可以在寶塔的 nginx.conf (或類似 nginx.conf 作用) 文檔中試試此操作。

  • 明天星期八
    白银
    whale 我用的 LNMP 沒用面板,直接在 /usr/local/nginx/conf/nginx.conf 文檔中替換掉換來的 server 段配置。樓主可以在寶塔的 nginx.conf (或類似 ngi ...

    已经按宝塔那样弄好了,懒得换了

您可以在 登录 or 注册 后,对此帖发表评论!

返回
发新帖
自助推广 自助积分购买 我的推广
展示位加载中...
赞助商家我要入驻