云服务器
云主机评测

宝塔面板防止恶意解析禁止IP打开网站提高云服务器安全

查看目录
文章目录隐藏
  1. 设置默认站点:
  2. 修改配置文件:
  3. 添加错误的SSL证书:

宝塔面板是云服务器管理者常用的管理工具,可以再操作维护云服务器的时候提供可视化操作,是一款不可多得的免费服务器管理工具。建站过程会给我们很多帮助,今天我们要分享的是宝塔面板防止恶意解析禁止有人可以通过云服务器的IP地址直接打开网站的操作。

设置默认站点:

首先,我们在宝塔面板中添加一个不存在的站点,设置为默认站点即可解决。

1、宝塔后台左侧,网站->添加站点,随便写一个域名,数据库不创建,php直接选择纯静态。

宝塔面板防止恶意解析禁止IP打开网站提高云服务器安全

选中创建的这个网站,点击上面的“默认站点”。设置好之后,进入此网站文件目录,将里面的两个默认文件删除,404.html和index.html。

修改配置文件:

或者通过修改配置文件,在server_name下面添加“return 444;”:

宝塔面板防止恶意解析禁止IP打开网站提高云服务器安全

添加错误的SSL证书:

此外我们还可以更进一步,给IP配置上一张带错误域名的证书,防止泄露你自己的域名,将访问IP的请求,不管是HTTP还是HTTPS全部转错误页 返回状态码444 ERR_EMPTY_RESPONSE

点击刚刚添加的网站,网站名 ,添加一张cloudFlare的公共证书:

密钥:

-----BEGIN PRIVATE KEY-----
MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgK0HE3hTJQDg6p/fj
nS92eSuRKZEZ5F4grT6tWFKNYVmhRANCAAQIP4WfZQx4/3/tIw0QDdt05DRKiIuO
pghp8GVQ94JcS5fmtZqX1yx0hBU4qZ0skIJr5D2M0BmhCBQ9Kulv2YDL
-----END PRIVATE KEY-----

证书:

-----BEGIN CERTIFICATE-----
MIIDITCCAsagAwIBAgIUTcEWLzynkLCFCoAC1iDH2vG3EkYwCgYIKoZIzj0EAwIw
gY8xCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpDYWxpZm9ybmlhMRYwFAYDVQQHEw1T
YW4gRnJhbmNpc2NvMRkwFwYDVQQKExBDbG91ZEZsYXJlLCBJbmMuMTgwNgYDVQQL
Ey9DbG91ZEZsYXJlIE9yaWdpbiBTU0wgRUNDIENlcnRpZmljYXRlIEF1dGhvcml0
eTAeFw0xOTAxMTMxNDMxMDBaFw0zNDAxMDkxNDMxMDBaMGIxGTAXBgNVBAoTEENs
b3VkRmxhcmUsIEluYy4xHTAbBgNVBAsTFENsb3VkRmxhcmUgT3JpZ2luIENBMSYw
JAYDVQQDEx1DbG91ZEZsYXJlIE9yaWdpbiBDZXJ0aWZpY2F0ZTBZMBMGByqGSM49
AgEGCCqGSM49AwEHA0IABAg/hZ9lDHj/f+0jDRAN23TkNEqIi46mCGnwZVD3glxL
l+a1mpfXLHSEFTipnSyQgmvkPYzQGaEIFD0q6W/ZgMujggEqMIIBJjAOBgNVHQ8B
Af8EBAMCBaAwHQYDVR0lBBYwFAYIKwYBBQUHAwIGCCsGAQUFBwMBMAwGA1UdEwEB
/wQCMAAwHQYDVR0OBBYEFCEZF6Eyem01XPbgwr6DXLZV1qsQMB8GA1UdIwQYMBaA
FIUwXTsqcNTt1ZJnB/3rObQaDjinMEQGCCsGAQUFBwEBBDgwNjA0BggrBgEFBQcw
AYYoaHR0cDovL29jc3AuY2xvdWRmbGFyZS5jb20vb3JpZ2luX2VjY19jYTAjBgNV
HREEHDAaggwqLmRuc3BvZC5jb22CCmRuc3BvZC5jb20wPAYDVR0fBDUwMzAxoC+g
LYYraHR0cDovL2NybC5jbG91ZGZsYXJlLmNvbS9vcmlnaW5fZWNjX2NhLmNybDAK
BggqhkjOPQQDAgNJADBGAiEAnrequCk/QZOOrcPH6C3Hgcy4SPNUy5rQtku/aYkj
qQoCIQCN6IyYNiXuwG+8jUgJrveiirBjiz2jXZSTEfVAyibjTg==
-----END CERTIFICATE-----

 

宝塔面板防止恶意解析禁止IP打开网站提高云服务器安全

上面保存后,点击配置文件修改配置

listen 80 default_server;
listen 443 ssl http2 default_server;
server_name www.baidu.com;
return 444;

好了,现在我们已经通过宝塔面板完成了防止恶意解析禁止IP打开网站的目的,提高了自己云服务器安全和网站的安全。

转载请保留:云门网 » 宝塔面板防止恶意解析禁止IP打开网站提高云服务器安全

相关推荐

  • 暂无文章

评论 抢沙发

  • (必填)
  • (必填)