0
我在我的Ubuntu上部署了一个opnesource public webservice(elasticsearch)。 问题是 - 根本没有安全性(只有当您付费时)。身份验证代理
我已经研究了一些关于阻塞端口的内部请求,同时只允许通过身份验证代理进行外部访问。
最简单的方法是带有基本认证的nginx。
但这些情况下的最佳做法是什么?我的其他选择是什么?
我在我的Ubuntu上部署了一个opnesource public webservice(elasticsearch)。 问题是 - 根本没有安全性(只有当您付费时)。身份验证代理
我已经研究了一些关于阻塞端口的内部请求,同时只允许通过身份验证代理进行外部访问。
最简单的方法是带有基本认证的nginx。
但这些情况下的最佳做法是什么?我的其他选择是什么?
这是问题会找到一个更好的家ServerFault,但你可能会发现,你需要使用iptables
阻止所有端口的外部IP地址,除了“认证代理”