使用Nginx对网站资源进行加密访问并限制访问IP

作者头像

阿影

大家在工作中有没有遇到过这样的需求,新上的网站部署到生产服务器上,但是还没公开,只允许个别高层领导看。

思来想去,我想到了一个简单的方法,通过Nginx对网站资源进行加密,提供高层领导用户名和密码即可访问到网站资源,其他不知道密码的拒之门外。下面我就详细说一下操作步骤。

跳过Nginx部署直接上干货!

1.生成加密后的密码

openssl passwd -apr1

解析:

openssl passwd -apr1 命令是用于生成 Apache 格式的加密密码,它不提供直接设置用户名的选项。

通常,Apache 的密码文件(如 .htpasswd)是一个简单的文本文件,每行包含一个用户名和对应的加密密码。

2.配置用户名和密码

创建一个文本文件,比如 passwords,然后将用户名和加密后的密码写入其中: (每行一个用户,用户名和密码之间使用冒号分隔。)

user:$apr1$F9T1zg1U$SaE5UGhSXM1lUz6LdwbSj/

3.配置nginx

location / {
auth_basic "Restricted Access"; # 提示用户输入用户名和密码
auth_basic_user_file /path/to/passwords; # 指定密码文件的路径
...
}

还可以允许指定IP访问资源

location / {
# 允许的IP地址
allow 192.168.100.253;
# 禁止其他IP地址
deny all;
}

到这就结束了,是不是很简单啊。

你学废了嘛,有疑问的同学,欢迎在下方留言!



隐藏内容

附件需要 登录 后就可下载!

免费声明

  1. 本网站的文章内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长QQ:304906607进行删除处理。
  2. 文章采用: 《署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)。
  3. 本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
  4. 本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
  5. 本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
  6. 本站永久网址:https://www.aybk.cn
群晖Note Station数据恢复教程
« 上一篇 04-30
win10、win11、winserver系统激活码大全
下一篇 » 04-30

发表评论

请先登录后才能发表评论

停留在世界边缘,与之惜别

个人信息

HI好朋友 ! 请登录
这是一个奇怪的站长,白天睡大觉,晚上魂飘飘~~~
+ 在线人数:669人
📘本站统计
  • 文章总数 9408篇
  • 注册用户 14016位
  • 运行天数 1460天
  • 评论总数 63131条
  • 总访问量 9706.9W+
  • 今日更新 0篇

立即签到

百度一下

随便看看

大家都在看

登陆
还没有账号?立即注册
点击按钮进行验证
忘记密码?
登陆
忘记密码
已经有账号?马上登陆
获取验证码
重新获取(60s)
点击按钮进行验证
重置密码
注册
已经有账号?马上登陆
获取验证码
重新获取(60s)
点击按钮进行验证
立即注册