首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

修复nginx主机问题

老高最近在整理服务器nginx配置,但是整理好之后有一个问题,就是访问一个没有绑定域名(已解析)时候,会自动跳转到blog.phpgao.com。...总结一下: 一个http请求一般都会带上host,也就是传说中主机名,比如blog.phpgao.com,对于phpgao.com来说,就是phpgao.com域下blog主机意思(其实blog不是真实存在...,而是虚拟主机)。...但是如果我们在配置web服务器时候,如果只是简单把需要映射域名设置好,会造成一个问题,如果我作为攻击者,把自己域名解析到别人服务器ip,后果就是大量请求把被人机器打垮。...解决问题办法就是需要加入一个主机头,绑定80和443端口,也就是之前文章中提到defalut_server字段。

1K20

如何禁用主机

一、Nginx 主机头禁止 如果 Nginx 配置了主机头,那么任意域名解析指向到服务器IP,都可以访问站点,为了防止域名解析恶意指向主机,可以将 Nginx 默认主机头禁止,方法是通过修改 Nginx...主配置文件 nginx.conf ,使其主机头返回错误信息 500 nginx配置默认路径:/usr/local/nginx/conf/nginx.conf 直接屏蔽未绑定域名虚拟主机访问,返回500....com permanent; } 禁止主机同时也禁止通过IP访问,可以写成: server { listen 80 default; server_name _; return 500...; } 这里配置需要添加到 nginx 主配置文件里,和主配置文件 server 并列成同一层级,可以参考下图: 二、Apache 主机头禁止 防止域名解析,禁止apache默认主机头: apache...则采用新匹配到配置项 这样就可以将允许访问主机头之外恶意解析请求拦截在外; 本文为joshua317原创文章,转载请注明:转载自joshua317博客 https://www.joshua317.

38310
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    永久免费虚拟主机合集

    虚拟主机就是在一个实际存在物理服务器上利用虚拟化技术分割成数个虚拟主机,各个虚拟机之间是独立,虚拟主机可以应用于HTTP、FTP、E-mail、APP搭建,也可以搭建数据存储平台,对我们来说最多应用就是利用虚拟主机来搭建个人博客和个人存储平台...因为国内虚拟主机使用都需要备案,这里给大家推荐都是国外免费虚拟机网站。...Profreehost 特点:可以免费无限空间虚拟主机,可以免费一键安装wordpress和其他软件,支持SSL 点击前往 Infinityfree 特点...特点:免费域名托管,免费二级域名申请,1500MB免费空间,不限流量 点击前往 Xrea 一家日本虚拟主机运营商 特点:因为近所以速度快点,支持最新PHP7.4...,但免费项目只有1G容量 点击前往

    18.4K22

    万网推出免费虚拟主机

    中国最大域名注册商及主机提供商万网今天推出了免费虚拟主机,此举将极大影响国内虚拟主机市场。 虽然此前万网一直在开放云主机免费申请,但带宽需要自行购买,价格较高。...对于大多数中小站长而言,万网免费虚拟主机无异是项目起步绝佳选择。该款免费虚拟主机提供1GB网页空间,10GB/月流量以及50M数据库空间。...虽然免费虚拟主机并不少见,但万网所提供8线BGP骨干网络接入足以让不少收费主机汗颜。除此之外,万网深厚运营经验以及技术支持,使得其免费产品可靠性大大提升。...万网云虚拟主机目前仅开放了青岛节点,每天限量申请,并且要求网站备案接入万网。刚好有需要朋友不妨赶早申请。

    3.4K40

    与非:浅谈非约束影响

    而实际上,优化器在选择执行计划时,非约束是一个重要影响因素。为了说明问题,我们建立以下测试表,然后分别说明非约束在各种情况下对执行计划和性能影响。...从10053跟踪文件中,可以看到这对于优化器对执行计划代价估算影响: 非约束对索引选择影响 我们知道,Oracle中B*树索引中不存在键值,即在表数据记录中,如果索引中所有字段都为,则该记录不会被构建到索引树中...再将subobject_name约束去掉。...注意:当逻辑表达是中操作数可能为时,LNNVL函数可以判断出该表达式结果。 我们再把非约束加上, 统计信息如下 可以看到执行计划通过ANTI-JOIN获取我们需要数据,性能大为改善。...这也就是存在不会影响JOIN或SEMI-JOIN原因。

    3.2K40

    AMH 国内开源免费主机面板安装与使用-免费SSL,自动备份和应用安装

    而今天分享AMH 是国内首个开源主机面板,使用APL开源软件协议,在《服务器控制面板榜单》一文中有列出AMH面板。...AMH面板出来时间比宝塔面板要早,但是后来AMH面板走向了收费道路(虽然AMH面板保留了免费版本,但是免费版本长期不更新,且有众多限制),于是使用AMH面板人也是越来越少了。...(点击放大) AMH 面板有部分功能需要你连接你AMH 面板账号,点击右上角免费授权”。 然后注册AMH 面板账号,选择免费套餐即可。...3.5 安装AMRewrite 这也是一个建站必备组件,AMRewrite是AMH面板环境主机URL重写模块,模块提供添加、编辑、删除规则、维护规则文件并校验规则正确性。...函数 (disable_functions)    AMH面板禁用函数默认为,为了安全可以将一些需要禁用PHP函数写进去。

    9.7K31

    JavaScript 判断对象、数组方法

    二、判定数组方法 分析:所谓数组,就是数组长度等于0。所以我们难点就落在了怎么判断一个参数数据类型是数组了。 我们可以通过isPrototypeOf()方法实现。...所以,完整检验数组表达式如下: // 满足以下判断表达式都是 数组 [] Array.prototype.isPrototypeOf(obj) && obj.length === 0 三、判定对象方法...分析:和判断对象类似的,我们只要能验证这个对象keys长度是0,那就是个对象了。...var obj = {}; Object.prototype.isPrototypeOf(obj); // true 完整检验对象表达式如下: // 满足以下判断表达式都是 对象 Object.prototype.isPrototypeOf...四、一个判断参数为函数封装 结合上面的对象、数组检测方法,我们可以封装一个判断参数为函数。

    29.4K43

    虚拟主机、WordPress 主机和云主机之间区别

    个人网站:【海拥】【摸鱼游戏】【神级源码资源网站】 前端学习课程:【28个案例趣学前端】【400个JS面试题】 免费且实用 前端刷题(面经大全)网站:点击跳转到网站 博主前些天发现了一个巨牛巨好用刷题网站...,忍不住分享一下给大家,点击跳转到网站 虚拟主机:顾名思义,虚拟主机是一种主机类型,它使包含网站文件可供在线查看,并允许或允许组织和个人在互联网上发布网站或网页。...它提供针对平台优化资源,并预先配置为有效地托管由 WordPress 驱动网站,并且运行 WordPress 所有技术方面都由主机管理。...它还允许在多个服务器环境之间进行更轻松负载平衡。 虚拟主机与 WordPress 主机 虚拟主机 WordPress 托管 云主机 多个站点共享服务器上空间,即网络托管中单个物理服务器。...网站与安装在 WordPress 主机其他 WordPress 共享服务器。 它是一个虚拟服务器,包含网站所有文件。 它通常被优化以提高网站性能并在互联网上发布网站。

    26.8K61

    指针传说

    指针,号称天下最强刺客。 他原本不叫这个名字,指针原本复姓异常,指针只不过是他武器,但他杀戮过多,渐渐地人们只记住了指针这三个字。...我打听了很久,原来指针是异常组织三代嫡传,异常组织是这个世界上最恐怖杀手组织,指针就是异常现在最出色刺客。...听说指针出生时候,脖子上就挂着一根针,整个 Java 大陆雪下一月不停,Linux 森林多块陆地直接沉陷,于是他父亲 RuntimeException 就给他起了指针这个名字。...指针出生天生异象也引起了异常组织高层注意,听说他祖父 Exception,还有整个异常组织领军人物 Throwable 都亲自接见了指针,并且认为指针天赋异禀,未来可期。...这个名字可真长,我听说过他,据传闻他实力也非常之强,可能不下于指针,都是以诡异出手角度著称,不过相比于指针大名,他好像更低调,难怪在皇宫当个老太监一般。 我也不在多想,点点头,走进了房间。

    71820

    指针传说

    指针,号称天下最强刺客。 他原本不叫这个名字,指针原本复姓异常,指针只不过是他武器,但他杀戮过多,渐渐地人们只记住了指针这三个字。...我打听了很久,原来指针是异常组织三代嫡传,异常组织是这个世界上最恐怖杀手组织,指针就是异常现在最出色刺客。...听说指针出生时候,脖子上就挂着一根针,整个 Java 大陆雪下一月不停,Linux 森林多块陆地直接沉陷,于是他父亲 RuntimeException 就给他起了指针这个名字。...指针出生天生异象也引起了异常组织高层注意,听说他祖父 Exception,还有整个异常组织领军人物 Throwable 都亲自接见了指针,并且认为指针天赋异禀,未来可期。...这个名字可真长,我听说过他,据传闻他实力也非常之强,可能不下于指针,都是以诡异出手角度著称,不过相比于指针大名,他好像更低调,难怪在皇宫当个老太监一般。 我也不在多想,点点头,走进了房间。

    75710

    java判断对象为_Java判断对象是否为(包括null ,””)方法

    大家好,又见面了,我是你们朋友全栈君。...本文实例为大家分享了Java判断对象是否为具体代码,供大家参考,具体内容如下 package com.gj5u.publics.util; import java.util.List; /** *...判断对象是否为 * * @author Rex * */ public class EmptyUtil { /** * 判断对象为 * * @param obj * 对象名 * @return...isEmpty(obj); } } 以上所述是小编给大家介绍Java判断对象是否为(包括null ,””)方法详解整合,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家。...在此也非常感谢大家对网站支持! 发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/152150.html原文链接:https://javaforall.cn

    7K10

    【Kotlin】安全 ① ( Kotlin 安全机制 | 变量可空性 | 默认变量不可赋值 | 声明可类型变量 )

    文章目录 一、Kotlin 安全机制 二、变量可空性 1、默认变量不可赋值 2、声明可类型变量 一、Kotlin 安全机制 ---- Java 中指针问题 : 在 Java 语言...编写程序中 , 出现最多崩溃就是 NullPointerException 指针异常 , 该异常是 运行时 才爆出 , 在 代码编写时 以及 编译期 很难提前排查出来 ; Kotlin 安全机制...: 在 Kotlin 语言 中 , 针对 指针异常 问题 进行了优化 , 引入了 安全机制 , 在代码编写后 编译期 , 就可以 提前排查出可能出现指针异常问题 , 并提前进行处理 , 这样极大地提高了...null 值 , 这样所有的 变量 在默认状态下 , 都有一个 默认实例对象 , 从而极大 减少了 指针异常 出现概率 ; 代码示例 : 先定义一个 name 变量 , 为其赋值字符串 "Tom...赋值一个值 , 除非 将该变量声明为 可类型 ; 2、声明可类型变量 声明可类型变量 : 如果要声明一个 可类型变量 , 必须 声明该变量具体类型 , 并在该类型后添加 ?

    1.9K20

    与非 EMPTY_LOB和NULL区别

    前不久写过一篇文章,描述如果表包含了触发器,在通过IMP导入数据时候,原本EMPTY_LOB将被转化为NULL。有朋友在文章回复中问,EMPTY_LOB和NULL区别,这里就简单描述一下。...包含触发器LOB表执行IMP导致EMPTY_LOB变为: http://yangtingkun.itpub.net/post/468/495024 说实话,二者其实差别还是相当大。...一个表示未知,另一个表示大对象。需要注意大对象并不是概念: ? 使用IS NULL作为条件进行判断,EMPTY_LOB是查询不到。...利用DBMS_LOB.GETLENGTH也可以看出二者区别: ? ? 虽然EMPTY_LOB没有包含LOB内容,但是LOB头信息已经存在,因此需要占用不小空间。...二者最大区别在于: EMPTY_LOB虽然没有LOB内容,但是已经做好了插入LOB内容准备,用户获取到LOB头信息后就可以直接插入数据了。 而对于NULL来说,显然是不能直接修改。 ?

    1.4K40

    共享主机和 WordPress 主机之间区别

    共享主机:顾名思义,共享主机基本上是一种网络托管,服务提供商提供来自多个网站网页,并允许这些网站共享连接到互联网物理服务器。它将网站内容存储在服务器上,并在需要时提供给访问者。...WordPress 托管: WordPress 托管,顾名思义,基本上是一种只处理 WordPress 平台托管,运行 WordPress 所有技术方面都由主机管理。...共享主机与 WordPress 主机 共享主机 WordPress 托管 这是一种托管类型,允许您在与其他网站相同服务器上租用空间。 它是一种针对 WordPress 网站需求而优化虚拟主机。...与共享主机相比,它成本效益较低。 它为 WordPress 网站提供了强大平台,但没有 WordPress 特定升级。 它为流行 CMS 用户提供了速度和可靠性方面的改进。...与 WordPress 托管相比,它可靠性、安全性和速度都较低。 与共享主机相比,它更可靠、更安全、速度更快。

    5.8K41

    主机安全范畴 主机安全防护方式

    因为现在网络技术非常发达,所以我们会在网上办理各种事情,但是网络病毒是非常多,稍有不慎可能就会造成数据泄露等等,所以一定要保证主机安全,很多人可能并不了解什么叫做主机安全,可以关注下面的内容。...主机安全范畴 主机安全范畴是比较多,最主要系统有运维安全管控系统、安全应用交付系统以及应用监管系统等等,这些系统主要起到保护主机安全作用,能够让数据存储变得更加安全可靠,完全不用担心数据会被泄露出去...,而且主机安全还有着很多其他防护技术,可以全方位保护网络运营环境。...主机安全防护方式 主机安全防护是有方式。首先,可以进行主机安全方面的配置,比如给用户设立密码等等。...主机安全对于网络环境非常重要,因为现在很多人都会将数据和重要信息放在主机上,但是现在网络病毒是比较多,如果主机没有一个安全防护,这些信息很容易被其他人窃取,所以保护主机安全非常重要。

    2.2K40

    Mdserver-web开源免费VPS主机控制面板-类似宝塔面板后台管理操作

    在《AMH 国内开源免费主机面板安装与使用》一文中,有朋友给我留言推荐了Mdserver-web,这是一个个人开发VPS主机控制面板,开源免费。...对于不想用宝塔面板但是又想要宝塔面板那样使用体验你完全可以尝试一下Mdserver-web,不过目前来看Mdserver-web还有不少问题,相信后期随着用户增加和作者不断修改改进,Mdserver-web...更多建站教程和建站程序,可以看服务器控制面板榜单:开源免费图床源码整理汇总-个人自用图床相册程序推荐Lsky Pro兰图床安装与使用:一个用于在线上传,管理图片图床程序Oneinstack安装与配置...PHP 8.1和MySQL 8.0-Oneinstack建站新手教程一、Mdserver-web安装网站:https://github.com/midoks/mdserver-web进入VPS主机,执行以下命令开始安装...3.4 免费SSL证书Mdserver-web已经集成了acme.sh,支持免费在线申请ZeroSSL、letsencrypt等免费SSL证书。

    7.1K30
    领券