当前位置:论坛首页 > Linux面板 > 求助

【待反馈】如何避免网站被服务器IP访问

发表在 Linux面板2024-9-2 10:11 [复制链接] 3 348

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:
系统版本:
问题描述:宝塔上面有三个网站,都没有指定主机头为服务器的IP,今天突然在防火墙里面看到来自服务器IP的访问,我试了试,居然能够打开其中的一个网站。请问,如何能避免直接访问自己服务器的IP访问到我的网站,目前网站套用的CF
http://IP,不可以访问,提示
403 Forbidden但是https://IP,可以访问,只是证书不安全。

相关截图(日志、错误):

使用道具 举报 只看该作者 回复
发表于 2024-9-2 10:46:21 | 显示全部楼层
你每个站点如果都绑定了域名的话,用ip应该是访问不了的。
使用道具 举报 回复 支持 反对
发表于 2024-9-2 10:53:18 | 显示全部楼层
server {
  listen 80 default;
  listen 443 default_server;
  server_name _;
  ssl_certificate /www/server/panel/ssl/certificate.pem;
  ssl_certificate_key /www/server/panel/ssl/privateKey.pem;
  ssl_session_timeout 5m;
  ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
  ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  ssl_prefer_server_ciphers on;
  return 444;
}

已解决!每个站点都绑定了IP,80无法访问,443+IP,可以访问,已经在默认站点里面设置了没有默认站点!

上面的代码解决了
使用道具 举报 回复 支持 反对
发表于 2024-9-2 14:21:04 | 显示全部楼层
问题解决了就好,后续有问题可以在开新帖呢,这边就闭贴了,祝您生活愉快
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表