在NGINX设置页面,在文本输入框中输入您的配置文件内容。
以下列举了为WordPress网站配置Nginx文件的示例:
设置网站的指定访问权限:
在服务器上运行网站时,可能会遇到大量的恶意IP地址攻击访问,或者出现非法盗链和恶意采集网站资源的情况。您可以设置网站的指定访问权限,从而只允许您信任的授权IP访问网站。以信任的授权IP为192.168.13.0和10.1.5.0举例,配置内容如下所示:
location / {
allow 192.168.13.0/24;
allow 10.1.5.0/16;
deny all;
}
设置文件或目录的指定访问权限:
WordPress中的XMLRPC端点(根目录下的xmlrpc.php文件)用于管理网站和外部应用程序交互数据的规则,例如,允许添加、创建或删除文章等操作。但是,XMLRPC也是一种常见的攻击媒介,攻击者可以在未经授权的情况下执行这些操作。为了提高您的网站安全,建议只允许从您信任的授权IP请求XMLRPC。以信任的授权IP为192.168.2.34举例,配置内容如下所示:
location ~* /xmlrpc.php$ {
allow 192.168.2.34;
deny all;
}
编辑伪静态规则,以在htdocs根目录下安装WordPress网站程序为例,配置内容如下所示:
location / {
try_files $uri $uri/ /index.php?$args;
}
说明 如果您使用普通版云虚拟主机,设置网站指定访问权限时,请参见云虚拟主机中屏蔽指定IP地址的方法。
文件编写完成后,单击保存设置。
后续步骤
如果您想恢复Nginx默认配置,请在NGINX设置页面的文本输入框中输入以下内容,并单击保存设置。
location / {
}
# https://www.cnblogs.com/rxbook/p/8259467.html
Powered by ddoss.cn 12.0
©2015 - 2025 ddoss
渝公网安备50011302222260号
渝ICP备2024035333号
【实验平台安全承诺书】
小绿叶技术社区,优化网络中,点击查看配置信息
主机监控系统: 安全防火墙已开启检查cc攻击-下载文件完成后等待10s 恢复访问,检查连接数低于峰值恢复访问
您的IP:10.8.103.62,2025-12-09 06:05:22,Processed in 0.01703 second(s).