收藏文章 楼主

nginx 伪静态配置

版块:疑难   类型:普通   作者:小绿叶技术博客   查看:1505   回复:0   获赞:7   时间:2021-09-09 15:10:22

在NGINX设置页面,在文本输入框中输入您的配置文件内容。

以下列举了为WordPress网站配置Nginx文件的示例:

设置网站的指定访问权限:

在服务器上运行网站时,可能会遇到大量的恶意IP地址攻击访问,或者出现非法盗链和恶意采集网站资源的情况。您可以设置网站的指定访问权限,从而只允许您信任的授权IP访问网站。以信任的授权IP为192.168.13.0和10.1.5.0举例,配置内容如下所示:


location / {

    allow 192.168.13.0/24; 

    allow 10.1.5.0/16;

    deny all;

}

设置文件或目录的指定访问权限:

WordPress中的XMLRPC端点(根目录下的xmlrpc.php文件)用于管理网站和外部应用程序交互数据的规则,例如,允许添加、创建或删除文章等操作。但是,XMLRPC也是一种常见的攻击媒介,攻击者可以在未经授权的情况下执行这些操作。为了提高您的网站安全,建议只允许从您信任的授权IP请求XMLRPC。以信任的授权IP为192.168.2.34举例,配置内容如下所示:


location ~* /xmlrpc.php$ {

    allow 192.168.2.34; 

    deny all;

}

编辑伪静态规则,以在htdocs根目录下安装WordPress网站程序为例,配置内容如下所示:

location / {

         try_files $uri $uri/ /index.php?$args;

}

说明 如果您使用普通版云虚拟主机,设置网站指定访问权限时,请参见云虚拟主机中屏蔽指定IP地址的方法。

文件编写完成后,单击保存设置。

后续步骤

如果您想恢复Nginx默认配置,请在NGINX设置页面的文本输入框中输入以下内容,并单击保存设置。


location / {


# https://www.cnblogs.com/rxbook/p/8259467.html

提供企业建站服务,免费网防系统,提交信息登录 http://yundun.ddoss.cn 邮箱: proposal@ddoss.cn 
回复列表
默认   热门   正序   倒序

回复:nginx 伪静态配置

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息