Nginx 配置IP禁止访问 作者: Fmq 时间: 2018-03-23 分类: 随手笔记 在Nginx上设置禁止通过IP访问服务器,只能通过域名访问,这样做是为了避免别人把未备案的域名解析到自己的服务器IP而导致服务器被断网。 #http ```bash server { listen 80 default_server; server_name _; return 500; } ``` #https ```bash server { listen 443 ssl default_server; server_name _; ssl_certificate /yourpath/ssl.crt; ssl_certificate_key /yourpath/ssl.key; return 500; } ``` 需要配置秘钥 否则会到时全部ssl配置失效 ```bash yum install -y openssl openssl genrsa -des3 -passout pass:x -out ssl.pass.key 2048 openssl rsa -passin pass:x -in ssl.pass.key -out ssl.key openssl req -new -key ssl.key -out ssl.csr ``` 一路回车 ```bash openssl x509 -req -days 3650 -in ssl.csr -signkey ssl.key -out ssl.crt ``` 标签: nginx, ip, http, https