本文实现的功能是:网站启用访问白名单,对于不在白名单中又需要访问的客户,只需打开一个不公开的网址,然后自动获得2小时的访问权限,时间达到后自动删除访问权限
实现此功能需要以下几个步骤:
- nginx启用访问白名单
- 客户打开指定网址自动添加访问白名单
- 为网址添加简单的认证
- 每两个小时自动恢复默认白名单,删除临时IP访问权限
一、nginx配置访问白名单
这个就比较简单了,简单贴一下配置:
............nginx.conf...........
geo $remote_addr $ip_whitelist { default 0; include ip_white.conf; }
............server段............
location / { if ($ip_whitelist = 1) { break; } return 403; }
启用白名单的IP写在ip_white.conf文件中,格式为: 8.8.8.8 1;,只需将IP按照格式写入ip_white.conf中即可获得访问权限。
二、使用LUA自动添加白名单
nginx需配合lua模块才能实现这个功能,新建一个location,客户访问这个location时,使用lua拿到客户IP并调用shell脚本写入ip_white.conf中,写入后自动reload nginx使配置生效,lua代码:
location /addip { content_by_lua ' CLIENT_IP = ngx.req.get_headers()["X_real_ip"] if CLIENT_IP == nil then CLIENT_IP = ngx.req.get_headers()["X_Forwarded_For"] end if CLIENT_IP == nil then CLIENT_IP = ngx.var.remote_addr end if CLIENT_IP == nil then CLIENT_IP = "unknown" end ngx.header.content_type = "text/html;charset=UTF-8"; ngx.say("你的IP : "..CLIENT_IP.."<br/>"); os.execute("/opt/ngx_add.sh "..CLIENT_IP.."") ngx.say("添加白名单完成,有效时间最长为2小时"); '; }
/opt/ngx_add.sh shell脚本内容:
#!/bin/bash ngx_conf=/usr/local/nginx/conf/52os.net/ip_white.conf ngx_back=/usr/local/nginx/conf/52os.net/ip_white.conf.default result=`cat $ngx_conf |grep $1` case $1 in rec) rm -rf $ngx_conf cp $ngx_back $ngx_conf /usr/local/nginx/sbin/nginx -s reload ;; *) if [ -z "$result" ] then echo "#####add by web #####" $ngx_conf echo "$1 1;" $ngx_conf /usr/local/nginx/sbin/nginx -s reload else exit 0 fi ;; esac
该脚本有两个功能:
- 自动加IP并reload nginx
- 恢复默认的ip_white.conf文件,配合定时任务可以取消非默认IP的访问权限
nginx主进程使用root运行,shell脚本reload nginx需设置粘滞位:
chown root.root /usr/local/nginx/sbin/nginx chmod 4755 /usr/local/nginx/sbin/nginx
nginx启用lua模块见nginx启用lua模块
三、添加简单的认证
使用base auth 添加简单的用户名密码认证,防止非授权访问,生成密码文件:
复制代码 代码如下:
printf "52os.net:$(openssl passwd -crypt 123456)\n" /usr/local/nginx/conf/pass
账号:52os.net
密码:123456
在刚刚的location中加入:
location /addip { auth_basic "nginx auto addIP for 52os.net"; auth_basic_user_file /usr/local/nginx/conf/pass; autoindex on;
......Lua代码略......
四、自动恢复默认IP白名单
通过web获得访问权限的IP,设置访问有效期为两小时,我是通过每两小时恢复一次默认的IP白名单文件实现。把ip_white.conf文件复制一份作为默认的白名单模版:
复制代码 代码如下:
cp /usr/local/nginx/conf/52os.net/ip_white.conf /usr/local/nginx/conf/52os.net/ip_white.conf.default
使用定时任务每两小时通用上面的shell脚本来恢复,定时任务为:
1 */2 * * * root /opt/ngx_add.sh rec
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
P70系列延期,华为新旗舰将在下月发布
3月20日消息,近期博主@数码闲聊站 透露,原定三月份发布的华为新旗舰P70系列延期发布,预计4月份上市。
而博主@定焦数码 爆料,华为的P70系列在定位上已经超过了Mate60,成为了重要的旗舰系列之一。它肩负着重返影像领域顶尖的使命。那么这次P70会带来哪些令人惊艳的创新呢?
根据目前爆料的消息来看,华为P70系列将推出三个版本,其中P70和P70 Pro采用了三角形的摄像头模组设计,而P70 Art则采用了与上一代P60 Art相似的不规则形状设计。这样的外观是否好看见仁见智,但辨识度绝对拉满。
更新日志
- 《最终幻想16》PC版震撼登场 官方发布精彩宣传片
- 《中国十大国语老歌.男人篇 3CD》[WAV/分轨][1.5GB]
- 《汽车音响极品流行热曲发烧大碟 情伤 男声篇2CD》[WAV/分轨][980MB]
- 《绝版经典情歌 国语老歌 内地珍藏篇 2CD》[WAV/分轨][1.2GB]
- 崩坏星穹铁道冬城史学家成就获得攻略
- 金铲铲之战符文大陆城邦效果分享 有哪些效果
- 仙境传说新启航单手斧流派技能流铁匠玩法介绍
- 归龙潮笼鸟意未平任务怎么完成 笼鸟意未平任务流程攻略
- 归龙潮长命锁指引任务怎么过 长命锁的指引前进任务攻略
- 归龙潮破败小屋密码是什么 尘封的记忆支线攻略
- 瑞鸣音乐《中国音乐地图之听见西藏HQCD》[WAV]
- 老虎鱼DavidMunyon-PrettyBlue-24bit44.1kHz[FLAC]
- 沈家凤《梦》[WAV分轨]
- 《黑神话:悟空》四妹游戏摄影:端庄冷艳未亡人气质拉满
- IGN评价PS5 Pro:卖得太贵、为顽固不化的PS粉丝准备的