【发布时间】:2015-09-05 02:58:33
【问题描述】:
我在我的 Ubuntu 上部署了开源公共网络服务 (elasticsearch)。 问题是 - 根本没有安全保障(只有在您付费的情况下)。
我研究了一些关于只阻止内部请求的端口,同时只允许通过身份验证代理进行外部访问。
最简单的方法是使用基本身份验证的 nginx。
但在这些情况下,最佳做法是什么?我还有哪些其他选择?
【问题讨论】:
标签: linux security authentication nginx proxy
我在我的 Ubuntu 上部署了开源公共网络服务 (elasticsearch)。 问题是 - 根本没有安全保障(只有在您付费的情况下)。
我研究了一些关于只阻止内部请求的端口,同时只允许通过身份验证代理进行外部访问。
最简单的方法是使用基本身份验证的 nginx。
但在这些情况下,最佳做法是什么?我还有哪些其他选择?
【问题讨论】:
标签: linux security authentication nginx proxy
这个问题会在ServerFault 上找到更好的归宿,但您可能会发现您需要使用iptables 来阻止所有端口上的所有外部 IP,“身份验证代理”除外
【讨论】: