Nginx IP限制与路径访问控制配置

 更新时间:2024年08月30日 09:50:13   作者:Java小白白同学  
在某些应用场景下,特定路径需要免登录访问,本文主要介绍了Nginx IP限制与路径访问控制配置,文中通过示例代码介绍的非常详细,需要的朋友们下面随着小编来一起学习学习吧

1. 简介

在某些应用场景下,特定路径需要免登录访问,但为了安全考虑,限制只有指定的 IP 地址才能访问该路径。本文档描述了如何在 Nginx 中配置 IP 限制,并在未授权访问时返回 401 Unauthorized 错误。

2. 场景描述

在集成项目中,有一个路径 /demo,要求免登录访问,但需要通过 IP 限制来控制访问权限。只有指定的 IP 地址可以访问该路径,其它 IP 地址访问时返回 401 Unauthorized

3. Nginx 配置

为实现上述功能,我们将修改 Nginx 的配置文件,具体步骤如下:

3.1 基本路径配置

以下是初始的路径配置,路径别名指向 $base_dir/demo,并且指定了默认的索引文件。

location /demo {
    alias $base_dir/demo ;
    index index.html index.htm;
    try_files $uri $uri/ /demo /index.html;
}

3.2 添加 IP 限制

为了限制只有特定的 IP 地址能够访问 /demo ,我们在路径配置中添加 allow 和 deny 指令。

location /demo {
    alias $base_dir/demo ;
    index index.html index.htm;
    try_files $uri $uri/ /demo /index.html;

    # IP 限制
    allow 192.168.1.100;  # 允许访问的IP,可以添加多个 allow 行
    allow 192.168.1.101;  # 示例:再添加一个允许的IP

    deny all;  # 拒绝所有其他IP

    # 返回 401 Unauthorized
    error_page 403 401 = @error401;
}

3.3 自定义 401 错误页面

在 Nginx 中,默认的 403 Forbidden 和 401 Unauthorized 错误页面可以通过 error_page 指令重定向到自定义位置。

location @error401 {
    return 401;
}

3.4 完整配置示例

以下是添加了 IP 限制并返回 401 Unauthorized 的完整 Nginx 配置示例。

location /demo {
    alias $base_dir/demo ;
    index index.html index.htm;
    try_files $uri $uri/ /demo /index.html;

    # IP 限制部分
    allow 192.168.1.100;  # 允许访问的IP,可以添加多个 allow 行
    allow 192.168.1.101;  # 示例:再添加一个允许的IP

    deny all;  # 拒绝所有其他IP

    # 返回 401 Unauthorized
    error_page 403 401 = @error401;
}

location @error401 {
    return 401;
}

4. 配置说明

  • allow 192.168.1.100;:只允许指定的 IP 地址 192.168.1.100 访问路径 /demo 
  • deny all;:拒绝所有未在 allow 中指定的 IP 地址。
  • error_page 403 401 = @error401;:将 403 Forbidden 和 401 Unauthorized 错误页面重定向到自定义位置 @error401
  • location @error401:定义了一个内部位置,当发生错误时,返回 401 Unauthorized

5. 验证配置

完成配置修改后,请通过以下步骤验证配置的正确性:

  • 语法检查:使用 nginx -t 命令检查 Nginx 配置语法是否正确。
  • 重载配置:在语法检查通过后,使用 nginx -s reload 重载 Nginx 配置。
  • 访问测试:使用允许的 IP 地址和不允许的 IP 地址访问 /jjldanketv,验证配置是否生效。

6. 结论

通过在 Nginx 配置文件中使用 allow 和 deny 指令,可以有效地限制特定路径的访问权限。只有指定的 IP 地址可以访问该路径,而其他 IP 地址将收到 401 Unauthorized 的响应。

这不仅提升了安全性,还确保了资源的合理使用。如果在配置过程中遇到任何问题,请参阅 Nginx 官方文档或联系技术支持。

到此这篇关于Nginx IP限制与路径访问控制配置的文章就介绍到这了,更多相关Nginx IP限制与路径访问内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!

相关文章

  • 在Ubuntu上安装Nginx的实现过程

    在Ubuntu上安装Nginx的实现过程

    本文详细介绍了在Ubuntu系统中从源码安装Nginx的步骤,包括更新系统、安装依赖、下载源码、配置编译选项、编译安装、创建专用用户、配置Systemd服务、调整防火墙、验证安装、管理和维护Nginx等内容
    2026-04-04
  • nginx.conf配置两个前端路径

    nginx.conf配置两个前端路径

    本文主要介绍了nginx.conf配置两个前端路径,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2023-01-01
  • Nginx 访问 /root/下 403 Forbidden问题解决

    Nginx 访问 /root/下 403 Forbidden问题解决

    在使用Nginx作为Web服务器时,可能会遇到403 Forbidden错误,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2025-05-05
  • 基于Nginx实现限制某IP短时间访问次数

    基于Nginx实现限制某IP短时间访问次数

    这篇文章主要介绍了基于Nginx实现限制某IP短时间访问次数,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下
    2020-12-12
  • nginx+keepalived双主模式双主热备方式

    nginx+keepalived双主模式双主热备方式

    本文详细介绍了双主模式下Nginx和Keepalived的配置和测试,双主模式解决了单主备模式中资源利用率低的问题,通过两个虚拟IP和两个VRRP实例实现互相备份,配置文件包括nginx和keepalived的配置,以及检测脚本,测试部分验证了VIP的漂移和Nginx服务的自动恢复
    2026-01-01
  • Nginx 中文域名配置详解及实现

    Nginx 中文域名配置详解及实现

    这篇文章主要介绍了Nginx中 文域名配置详解及实现的相关资料,Nginx虚拟主机上绑定一个带中文域名但是不能跳转,这里给大家说下如何实现,需要的朋友可以参考下
    2016-12-12
  • Nginx列出目录和文件并用密码控制访问权限配置方法

    Nginx列出目录和文件并用密码控制访问权限配置方法

    这篇文章主要介绍了Nginx列出目录和文件并用密码控制访问权限配置方法,本文给出了详细的安装配置步骤,需要的朋友可以参考下
    2015-07-07
  • Nginx反向代理静态文件并修改路径方式

    Nginx反向代理静态文件并修改路径方式

    这篇文章主要介绍了Nginx反向代理静态文件并修改路径方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教
    2025-03-03
  • 解决systemctl reload nginx重启Nginx服务报错:Job for nginx.service invalid问题

    解决systemctl reload nginx重启Nginx服务报错:Job for&n

    文章描述了通过`systemctl status nginx.service`发现Nginx服务未启动,启动失败的原因可能是端口号被占用,使用`netstat -ntlp | grep 80`命令找到了占用80端口的进程(PID为7008),通过`kill 7008`停止了该进程,然后重新启动Nginx
    2025-01-01
  • Nginx配置PHP的Yii与CakePHP框架的rewrite规则示例

    Nginx配置PHP的Yii与CakePHP框架的rewrite规则示例

    这篇文章主要介绍了Nginx配置PHP的Yii与CakePHP框架的rewrite规则示例,是这两款高人气框架使用Nginx的关键配置点,需要的朋友可以参考下
    2016-01-01

最新评论