2015-09-04 158 views
0

我在我的Ubuntu上部署了一个opnesource public webservice(elasticsearch)。 问题是 - 根本没有安全性(只有当您付费时)。身份验证代理

我已经研究了一些关于阻塞端口的内部请求,同时只允许通过身份验证代理进行外部访问。

最简单的方法是带有基本认证的nginx。

但这些情况下的最佳做法是什么?我的其他选择是什么?

回答

0

这是问题会找到一个更好的家ServerFault,但你可能会发现,你需要使用iptables阻止所有端口的外部IP地址,除了“认证代理”