0
我在我的Ubuntu上部署了一個opnesource public webservice(elasticsearch)。 問題是 - 根本沒有安全性(只有當您付費時)。身份驗證代理
我已經研究了一些關於阻塞端口的內部請求,同時只允許通過身份驗證代理進行外部訪問。
最簡單的方法是帶有基本認證的nginx。
但這些情況下的最佳做法是什麼?我的其他選擇是什麼?
我在我的Ubuntu上部署了一個opnesource public webservice(elasticsearch)。 問題是 - 根本沒有安全性(只有當您付費時)。身份驗證代理
我已經研究了一些關於阻塞端口的內部請求,同時只允許通過身份驗證代理進行外部訪問。
最簡單的方法是帶有基本認證的nginx。
但這些情況下的最佳做法是什麼?我的其他選擇是什麼?
這是問題會找到一個更好的家ServerFault,但你可能會發現,你需要使用iptables
阻止所有端口的外部IP地址,除了「認證代理」