设为首页
收藏本站
切换到宽版
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
论坛
BBS
排行榜
Ranklist
搜索
搜索
热搜:
香港vps
香港VPS
amh
机柜
vps
分销
VPS
域名出售
火车头
云主机
不限流量
香港服务器
美国服务器
香港
全能空间
whmcs
digitalocean
本版
帖子
用户
MJJ论坛
»
论坛
›
主机综合交流
›
美国VPS综合讨论
›
我的哪吒探针v1安全措施
返回列表
查看:
1163
|
回复:
5
我的哪吒探针v1安全措施
[复制链接]
Fightlee
Fightlee
当前离线
积分
18441
发表于 2024-12-31 19:23:16
|
显示全部楼层
|
阅读模式
1 tls+cloudflare
①一键脚本搭建设置
请指定安装命令中预设的 nezha-agent 连接地址(例如 example.com:443) 域名和端口选择你套cf的域名 还有443端口
是否希望通过 TLS 连接 Agent? (影响安装命令)[y/N] 这边输入y 启用tls
②反代
cf后台打开解析个ip过来,记得云朵直接打开,避免ip泄露,直接ipv6完事
cf后台的SSL/TLS选择完全严格
本地用nginx或者caddy反代下
参考官方文档 https://nezha.wiki/guide/q3.html
如果你使用1panel的话,可以参考这个大佬的文章 https://misaka.es/archives/42.html
③ cloudflare后台启用ws和grpc
④ 哪吒后台启动tls连接agent
Agent对接地址【域名/IP:端口】 域名:443
后台的Agent 使用 TLS 连接 勾选上
2 关闭8008端口的外部访问
打开如下哪吒的compose文件,位置在
[pre]
/opt/nezha/dashboard/docker-compose.yaml
复制代码
[/pre]
端口不要暴露在公网上
[pre]
ports:
- 127.0.0.1:8008:8008
复制代码
[/pre]
3 agent上禁用webssh
打开
[pre][code=/opt/nezha/agent/config.yml]/opt/nezha/agent/config.yml
[/code][/pre]
把 disable_command_execute:改成true
参考哪吒文档 https://nezha.wiki/guide/q7.html
4 把哪吒后台重定向到首页
如果你和我一样不怎么访问后台的话,直接在cf上用规则把哪吒的后台dashboard给重定向到首页完事了
或者你自己访问的时候,本地改个host直接访问原站完事了
cf 后台,规则-重定向规则
添加如下规则把后台dashboard重定向到首页
规则名称随便取个
传入请求匹配选择,通配符模式
url
[pre]
*域名/*dashboard*
复制代码
[/pre]
目标就是你的首页,状态选择301,保存就完事了
这样子打开后台的时候就直接跳首页了
再把api也重定向下
请求 URL
[pre]
https://域名/api/v1/login
复制代码
[/pre]
其他如图
回复
举报
我不是戏精
我不是戏精
当前离线
积分
11507
发表于 2024-12-31 19:36:27
|
显示全部楼层
哦,你们时间真多
回复
支持
反对
举报
Quantumult
Quantumult
当前离线
积分
8902
发表于 2025-1-1 01:01:51
|
显示全部楼层
感谢分享,留个标记
回复
支持
反对
举报
风中奇缘
风中奇缘
当前离线
积分
19946
发表于 2025-1-1 01:06:08
|
显示全部楼层
现在我的哪吒新添加服务器不显示了!
回复
支持
反对
举报
Crying
Crying
当前离线
积分
12867
发表于 2025-1-1 21:49:15
|
显示全部楼层
那个反代一直没折腾明白,就是要到后台去的
回复
支持
反对
举报
jep
jep
当前离线
积分
4502
发表于 2025-1-1 21:57:11
|
显示全部楼层
直接限制端口访问IP,域名访问IP
回复
支持
反对
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Archiver
|
手机版
|
小黑屋
|
MJJ论坛
Copyright
MJJ论坛
© 2022 All Rights Reserved.
快速回复
返回顶部
返回列表