logo NodeSeekbeta

【以Caddy为例】反代哪吒面板实现保留SSH的同时,确保探针小鸡的绝对安全

1234
  • @Nebulosa-Cat #1 但是不是直接包管理安装的也能自动创建证书吗

  • 仰望大佬

  • nice pussy

  • @RexLee #31 不能用 CloudFlare API

  • 感谢分享!!!

  • 楼主探针里的这些鸡一年续费得不少钱吧。。有统计过吗

  • @Emphasis6191 #29

    location / {
        try_files $uri @proxy;
    }
    
    location ~ ^/(login|setting|cron|notification|terminal|oauth2) {
        # 允许服务器ip 服务器列表中的ip
        allow 2.2.2.2;
        allow 3.3.3.3;
        allow 4.4.4.4;
        # 允许访问者ip
        allow 2.2.2.2; # 允许的IP
        allow 3.3.3.3; # 允许的IP
        allow 4.4.4.0/24; # 允许的IP段
    	
        deny all; # 拒绝所有其他请求
    
        try_files $uri @proxy;
    }
    
    location @proxy {
        proxy_pass http://127.0.0.1:8008; 
        proxy_set_header Host $host; 
        proxy_set_header X-Real-IP $remote_addr; 
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; 
        proxy_set_header REMOTE-HOST $remote_addr; 
        proxy_set_header Upgrade $http_upgrade; 
        proxy_set_header Connection "upgrade"; 
        proxy_set_header X-Forwarded-Proto $scheme; 
        proxy_http_version 1.1; 
        add_header X-Cache $upstream_cache_status; 
        add_header Strict-Transport-Security "max-age=31536000"; 
    }
    

    改了一个nginx反代的配置 效果差不多吧

  • 不是固定ip,还是不方便

  • @xy #0 学习了,谢谢大佬

1234

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有15765位seeker

🎉欢迎新用户🎉