全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: tubos
打印 上一主题 下一主题

安全组只保留一个443端口可行否?

[复制链接]
11#
发表于 2021-12-7 14:52:07 | 只看该作者
本帖最后由 liuli 于 2021-12-7 14:54 编辑

其实可以用路径实现反向代理,你完全可以只留下一个443然后其他的服务都留着通过域名加路径进入宝塔或者其他服务里面。
12#
发表于 2021-12-7 14:54:20 | 只看该作者
chinanala 发表于 2021-12-7 14:50
如果该域名只是自用的话,可以只开443,访问的时候手动添加【https://】前缀。如果开放给所有用户访问,就 ...

301不就好了,或者强制https访问nginx配置一下
    rewrite ^(/.*)$ https://$host$1 permanent;
13#
发表于 2021-12-7 14:56:05 | 只看该作者
咦 我去我nginx 怎么挂了
14#
发表于 2021-12-7 14:56:11 | 只看该作者
ip白名单不就好了?这么麻烦干嘛
15#
发表于 2021-12-7 15:15:30 | 只看该作者
liuli 发表于 2021-12-7 14:54
301不就好了,或者强制https访问nginx配置一下
    rewrite ^(/.*)$ https://$host$1 permanent;
...

301跳转,前提也得是服务器端web开了80端口啊。否则用户在浏览器里输入网址,默认不还是http吗
16#
发表于 2021-12-7 15:22:03 | 只看该作者
chinanala 发表于 2021-12-7 15:15
301跳转,前提也得是服务器端web开了80端口啊。否则用户在浏览器里输入网址,默认不还是http吗 ...

用另外一台开了的机器反代,你的机器不用开。
17#
发表于 2021-12-7 15:26:15 | 只看该作者
开22 80 443,ssh我感觉没必要关吧,设置只允许用私钥登陆不就好了
18#
发表于 2021-12-7 15:28:32 | 只看该作者
whyniz 发表于 2021-12-7 15:26
开22 80 443,ssh我感觉没必要关吧,设置只允许用私钥登陆不就好了

一个好习惯是只开放必须的端口
ssh设置只允许一个或一组特定的ip可以连接
19#
发表于 2021-12-7 15:38:01 | 只看该作者
关闭icmp就可以解决大部分问题了
20#
发表于 2021-12-7 15:49:15 | 只看该作者
当然可以  但是真的有这必要吗
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-23 17:20 , Processed in 0.059765 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表