当前位置: 首页 > news >正文

桓台网站开发潍坊新闻头条最新消息

桓台网站开发,潍坊新闻头条最新消息,做农产品网站,建设企业网银怎么转账因为NPS默认也支持http的访问,所以在部署完后就一直没在意这个事情。 因为服务器是暴露在公网内的,所以还是要安全一点才行。不然一旦远控的机器被破解了就很危险了 一、使用nginx反向代理访问 1、首先在nps的配置文件里关闭使用https选项,…

因为NPS默认也支持http的访问,所以在部署完后就一直没在意这个事情。
因为服务器是暴露在公网内的,所以还是要安全一点才行。不然一旦远控的机器被破解了就很危险了

一、使用nginx反向代理访问

1、首先在nps的配置文件里关闭使用https选项,同时修改端口为只允许本机连接

配置文件位于 /etc/nps/conf/nps.conf

#HTTP(S) proxy port, no startup if empty
http_proxy_ip=127.0.0.1  #注意修改
http_proxy_port=34565
https_proxy_port=34566
https_just_proxy=false
#default https certificate setting
#https_default_cert_file=conf/qingtongqing.cc_bundle.pem
#https_default_key_file=conf/qingtongqing.cc.key#web
web_host=a.o.com
web_username=admin
web_password=xxxxxx
web_port = 34567
web_ip=127.0.0.1   #注意修改
web_base_url=
web_open_ssl=false
web_cert_file=conf/qingtongqing.cc_bundle.pem
web_key_file=conf/qingtongqing.cc.key

2、在nginx的配置文件下添加有关nps的配置文件,不建议直接修改nginx配置
在路径/etc/nginx/conf.d 下添加 nps.conf 配置文件

server {listen 3456 ssl;server_name www.qingtongqing.cc;  # 替换成你的NPS域名ssl_protocols TLSv1.2;  # 使用与NPS相同的SSL/TLS版本ssl_ciphers 'TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384';ssl_certificate /ssl/qingtongqing.cc_nginx/qingtongqing.cc_bundle.crt;  # 替换成你的SSL证书文件路径ssl_certificate_key /ssl/qingtongqing.cc_nginx/qingtongqing.cc.key;  # 替换成>你的SSL私钥文件路径location / {proxy_pass https://127.0.0.1:34567;  # 替换成你NPS服务的实际IP地址和端口号proxy_set_header Host $host;proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;proxy_set_header X-Forwarded-Proto $scheme;}
}

配置文件做完后要等待一段时间,记得重启nps客户端和nginx程序

二、直接配置文件修改使用https

nps的配置文件里打开使用https选项,同时修改端口为允许所有客户端连接
配置文件位于 /etc/nps/conf/nps.conf

#HTTP(S) proxy port, no startup if empty
http_proxy_ip=0.0.0.0
http_proxy_port=34565
https_proxy_port=34566
https_just_proxy=false
#default https certificate setting
#https_default_cert_file=conf/qingtongqing.cc_bundle.pem
#https_default_key_file=conf/qingtongqing.cc.key#web
web_host=a.o.com
web_username=admin
web_password=xxxxxx
web_port = 34567
web_ip=0.0.0.0
web_base_url=
web_open_ssl=true
web_cert_file=/ssl/qingtongqing.cc_nginx/qingtongqing.cc_bundle.crt  #注意修改文件路径
web_key_file=/ssl/qingtongqing.cc_nginx/qingtongqing.cc.key   #注意修改文件路径

三、重启验证

在这里插入图片描述

在这里还是推荐使用nginx反向代理的方法去做,NPS毕竟是非商业化的开源软件,开放端口暴露在公网上有一定的风险存在。

http://www.shuangfujiaoyu.com/news/1801.html

相关文章:

  • 网站服务器架设短视频入口seo
  • 做网站要钱嘛长春做网站推荐选吉网传媒好
  • 林管局网站建设方案新手如何自己做网站
  • 中介如何做网站收客西安seo代理计费
  • 怎么区别做pc端和手机端网站国外产品推广平台
  • 将网站的主机放在美国seo外包 靠谱
  • 东莞做网站it s友情链接有哪些作用
  • 怎样做娱乐网站线上推广平台
  • 外包兼职做图的网站成人大学报名官网入口
  • 网站建设明细表教育培训机构排名
  • 个人网站 备案 备注百度学术论文查重官网
  • 最低价网站建设百度应用市场app下载安装
  • 武汉高端网站定制设计师sem是什么专业
  • 网站空间安装竞价账户
  • 襄阳市建设工程造价管理站网站申京效率值联盟第一
  • 网站建设 是否计入固定资产社区营销
  • 天津房价网站优化有哪些技巧
  • 签约做网站模板如何线上推广自己产品
  • 陕西建工第三建设集团网站做百度线上推广
  • wordpress后台修改文件武汉seo公司出 名
  • 加强政府网站建设百度提交入口网址在哪
  • 网站公安备案通知书网站快速排名优化
  • 京东商城网站建设目的整站seo优化公司
  • 公司网站最新版360优化大师下载安装
  • 食品餐饮网站建设seo搜索引擎优化5
  • 网站页面一般以多大标准做合适seo是付费还是免费推广
  • 建设高校图书馆网站的意义互联网营销师在哪里报名
  • 哈尔滨+做网站公司有哪些推广如何做网上引流
  • 网站建设人员性格特点域名注册信息查询whois
  • 晋城做网站的百度指数功能