摘要: 如果项目是通过nginx 代理访问的话,如果用户绕开nginx 直接访问我们服务器的话,nginx就没用处了。 需要配置一下服务器例如tomcat 的端口 比如8080 只允许内网访问,外边不能访问。通过防火墙来实现。 配置iptables -A INPUT -s 127.0.0.1 -p tcp 阅读全文
posted @ 2018-08-01 15:49 blue天空 阅读(2774) 评论(0) 推荐(0)
摘要: 在http 模块 增加 geo $remote_addr $ip_whitelist{ default 0; include white_ip.conf; } 在location 模块 增加 (注意if 和($ip)之间有空格) if ($ip_whitelist = 0){ return 403; 阅读全文
posted @ 2018-08-01 15:39 blue天空 阅读(644) 评论(0) 推荐(0)