九色国产,午夜在线视频,新黄色网址,九九色综合,天天做夜夜做久久做狠狠,天天躁夜夜躁狠狠躁2021a,久久不卡一区二区三区

打開APP
userphoto
未登錄

開通VIP,暢享免費(fèi)電子書等14項(xiàng)超值服

開通VIP
nginx控制指定ip訪問網(wǎng)站

nginx控制指定ip訪問網(wǎng)站

post by rocdk890 / 2013-2-22 14:25 Friday linux技術(shù)
  今天公司要求給一臺nginx反向代理服務(wù)器做ip限制,居然要求在維護(hù)時(shí),只要2個(gè)ip可以訪問網(wǎng)站頁面,其他ip只能訪問維護(hù)頁面,我居然想都沒想就說可以實(shí)現(xiàn),現(xiàn)在想來真的太大膽了點(diǎn),好了,經(jīng)過幾小時(shí)的琢磨還真搞出來了.
   系統(tǒng):centos 5.5
   環(huán)境:nginx反向代理,ip是192.168.10.5
        后端服務(wù)器,ip是192.168.10.150
1.先做好nginx反向代理和后端服務(wù)環(huán)境
這里就不說怎么做了,大家自己網(wǎng)上去找nginx反向代理是怎么做的吧.

2.在反向代理設(shè)置
大家可以看下我的nginx反向代理conf文件:
001user  nginx nginx;
002worker_processes  1;
003#worker_cpu_affinity 00000001 00000010 00000100 00001000 00001001 00001010 00001100 00010000;
004worker_rlimit_nofile 65535;
005 
006error_log   /var/log/nginx/error.log;
007 
008pid        /var/run/nginx.pid;
009 
010events {
011    use epoll;
012    worker_connections  65535;
013}
014 
015http {
016    include       mime.types;
017    default_type  application/octet-stream;
018    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
019                      '$status $body_bytes_sent "$http_referer" '
020                      '"$http_user_agent" "$http_x_forwarded_for"';
021 
022    access_log  /var/log/nginx/access.log  main;
023 
024    server_names_hash_bucket_size 128;
025    client_header_buffer_size 4k;
026    large_client_header_buffers 4 32k;
027    client_body_in_file_only clean;
028    client_max_body_size 8m;
029    
030    #open_file_cache max=10240 inactive=20s;
031    #open_file_cache_valid 30s;
032    #open_file_cache_min_uses 1;
033 
034    sendfile        on;
035    tcp_nopush      on;
036 
037    keepalive_timeout  60;
038    tcp_nodelay on;
039    server_tokens   off;
040 
041#    fastcgi_connect_timeout 300s;
042#    fastcgi_send_timeout 300s;
043#    fastcgi_read_timeout 300s;
044#    fastcgi_buffer_size 128k;
045#    fastcgi_buffers 8 128k;#8 128
046#    fastcgi_busy_buffers_size 256k;
047#    fastcgi_temp_file_write_size 256k;
048    fastcgi_intercept_errors on;
049  
050    #hiden php version
051    fastcgi_hide_header X-Powered-By;
052 
053    gzip on;
054    gzip_min_length 1k;
055    gzip_buffers 16 64k;
056    gzip_http_version 1.0;
057    #gzip_disable "MSIE [1-5]\.";
058    gzip_comp_level 4;
059    gzip_types text/plain application/x-javascript text/css application/xml image/gif image/jpg image/jpeg image/png;
060    #gzip_vary on;
061    proxy_hide_header Vary;
062 
063    #limit_zone conlimit $binary_remote_addr  1m;
064    #limit_conn conlimit 5;
065 
066    upstream  192.168.10.5  {
067       server   192.168.10.150:9000;
068      }
069 
070    server {
071        listen       9000;
072        server_name  _;
073    root /var/www/vhosts/wwwroot;
074    error_page 503 /503.html;
075 
076       location / {
077           proxy_pass        http://192.168.10.5;
078           proxy_set_header   Host             $host;
079           proxy_set_header   X-Real-IP        $remote_addr;
080           proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;       
081         set $fuck 0;
082         if ($remote_addr = '192.168.10.24') {
083         set $fuck 1;
084         }
085         if ($remote_addr = '192.168.10.169') {
086         set $fuck 1;
087         }
088         if ($fuck = 0){
089         return 503;
090         }         
091         }
092 
093        error_page 401 403 404  /503.html;
094 
095        location = /503.html {
096            root   /var/www/vhosts/wwwroot;
097        break;
098                }
099 
100    error_page   500 502 503 504  /50x.html;
101        
102    location = /50x.html {
103            root   /var/www/vhosts/error;
104    }
105       }
106        include /etc/nginx/conf.d/*.conf;
107    }

可以看到我的反向代理指向的10.150的9000端口,然后去/var/www/vhosts/wwwroot設(shè)置503內(nèi)容:
cd /var/www/vhosts/wwwroot
vi 503.html
the is 503!!

只讓192.168.10.24和192.168.10.169可以訪問后端網(wǎng)站,其他ip都訪問503.html.

3.在后端服務(wù)器設(shè)置
cd /var/www/vhosts
vi index.html
the is 10.150!!

4.重啟nginx進(jìn)行驗(yàn)證
service nginx reload
在192.168.10.24的瀏覽器上輸入http://192.168.10.5:9000/,可以看到是允許訪問后端網(wǎng)站的

在192.168.10.19的瀏覽器上輸入http://192.168.10.5:9000/,可以看到是不允許訪問后端網(wǎng)站的

好了,收工.
夜空- 本站版權(quán)
1、本站所有主題由該文章作者發(fā)表,該文章作者與夜空享有文章相關(guān)版權(quán)
2、其他單位或個(gè)人使用、轉(zhuǎn)載或引用本文時(shí)必須同時(shí)征得該文章作者和夜空的同意
3、本帖部分內(nèi)容轉(zhuǎn)載自其它媒體,但并不代表本站贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)
4、如本帖侵犯到任何版權(quán)問題,請立即告知本站,本站將及時(shí)予與刪除并致以最深的歉意
5、原文鏈接:blog.slogra.com/post-319.html

附件下載:
nginx指定限制.rar 1.19KB

標(biāo)簽: nginx 限制 ip 禁止 反向代理 訪問 指定

本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點(diǎn)擊舉報(bào)。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
有關(guān)nginx 模塊優(yōu)化設(shè)置參考
Linux學(xué)習(xí)筆記_Nginx配置詳解
Nginx resin session問題解決
nginx.conf
利用nginx+tomcat+memcached組建web服務(wù)器負(fù)載均衡
Linux下Nginx+Tomcat負(fù)載均衡和動靜分離配置要點(diǎn)
更多類似文章 >>
生活服務(wù)
熱點(diǎn)新聞
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服