AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-760466

Asmodean's questions

Martin Hope
Asmodean
Asked: 2021-07-26 05:18:22 +0800 CST

Nginx Http 基本认证安全

  • 1

所以可以说我在端口 6000 上托管了类似 netdata 仪表板的东西。

然后我 nginx 将它反向代理到子域 netdata.domain.com

虽然在 nginx.conf 中应用了基本身份验证以允许站点范围的保护。

我的问题是,由于我与 netdata.domain.com 的连接是 http 而不是 https,因此我的数据未加密。那么在这个连接下登录到 nginx 基本身份验证不会基本上暴露 MITM 攻击的密码吗?

但是,如果我在真实 ip 之间添加 cloudflare,那会提供一层代理,并且基本上会增加很多困难,对吗?

我不知道我的担心是否有效。

nginx http-basic-authentication
  • 1 个回答
  • 493 Views
Martin Hope
Asmodean
Asked: 2021-07-25 21:54:15 +0800 CST

如何从 Nginx 子域中排除基本身份验证

  • 0

我在 nginx.conf 中添加了两行基本身份验证。

这样反向代理下的所有子域块都受密码保护。但我确实有一些我不希望它有那个。

为了让它们通过,我需要在这些服务器块中包含什么?

谢谢!

抱歉,我不知道通配符是什么,也不知道它是否适用于这种情况。

subdomain nginx http-basic-authentication
  • 1 个回答
  • 566 Views
Martin Hope
Asmodean
Asked: 2021-06-28 10:08:31 +0800 CST

带有 Wireguard 的防火墙转发功能

  • 0

我之前问过如何在运行带有 ufw 和 iptables 作为管理的 wireguard 服务的 VPS 上转发端口。

我不得不这样做:

(56000是我随机选择的端口)(10.66.66.2是wireguard的内部ip)

ufw route allow proto tcp to 10.66.66.2 port 56000

然后我会这样做以实际使用 iptables 转发端口:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 56000 -j DNAT --to-destination 10.66.66.2

有没有办法让我实现这一目标firewalld?所以我不必将转发分成两个地方?

伪装在这里使用/是否需要?因为我不知道它的作用,也不知道它的用途。

VPS wireguard wg0 conf 供参考:

Address = 10.66.66.1/24,fd42:42:42::1/64
ListenPort = 49503
PrivateKey = ***


[Peer]
PublicKey = ***
PresharedKey = ***
AllowedIPs = 10.66.66.2/32,fd42:42:42::2/128
port-forwarding wireguard firewalld
  • 1 个回答
  • 2028 Views
Martin Hope
Asmodean
Asked: 2021-06-25 10:44:38 +0800 CST

使用wireguard进行端口转发

  • 2

使用 qbittorrent 和 airdcpp 等应用程序共享文件。它们都需要转发一些端口才能“可连接”。

在家庭连接中,我会进入路由器设置192.168.1.1,然后转发端口,例如。56000到我电脑的本地 IP 地址:192.168.1.124. 并且服务会正常工作。

后来在 Linode VPS 上设置了wireguard,希望我可以通过 vpn 访问它并屏蔽我的 IP。但是当我这样做时,当我去像https://whoer.net这样的地方时,我的 IP 地址会改变。但是使用的端口,例如。 56000未转发,因此应用程序不可“连接”。

为了让 VPS 像我的家庭路由器一样转发这些端口,我需要在 iptables 中添加哪些内容?

端口在活动 VPS防火墙56000中设置为。allowufw

非常感谢您的关注。

这就是我的 VPS wireguard conf 的样子:

Address = 10.66.66.1/24,fd42:42:42::1/64
ListenPort = 49503
PrivateKey = ***


[Peer]
PublicKey = ***
PresharedKey = ***
AllowedIPs = 10.66.66.2/32,fd42:42:42::2/128
port-forwarding wireguard
  • 1 个回答
  • 16500 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve