pc10201
V2EX  ›  PHP

求 nginx 的网站安全配置

  •  
  •   pc10201 · Jun 24, 2014 · 3168 views
    This topic created in 4350 days ago, the information mentioned may be changed or developed.
    公司目前有这样一个需求
    好多网站用的dedecms,没错,传说中漏洞之王,经常被挂马
    想实现这样一种,网站敏感下的php只有IP白名单才能执行
    其他的一概输出“无权访问”,最好是能用conf文件直接加载
    4 replies    2014-11-12 10:48:59 +08:00
    niseter
        1
    niseter  
       Jun 24, 2014
    这样补来补去不如找个类似安全宝/CloudFlare 的顶在前面,然后搞IP白名单来的放心
    pc10201
        2
    pc10201  
    OP
       Jun 24, 2014
    @niseter CloudFlare经常被墙,安全宝需要备案,而且使用效果并不好,所以想自己做一个简单的WAF
    holyghost
        3
    holyghost  
       Aug 21, 2014
    以前做过discuz!的登录页面IP白名单,在apache或者nginx里面配置就可以了。
    momaer
        4
    momaer  
       Nov 12, 2014
    http://nginx.org/en/docs/http/ngx_http_access_module.html
    location = /login.php {
    allow 127.0.0.1;
    deny all;
    }
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5796 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 41ms · UTC 06:25 · PVG 14:25 · LAX 23:25 · JFK 02:25
    ♥ Do have faith in what you're doing.