全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 126|回复: 3

我的哪吒探针v1安全措施

[复制链接]

146

主题

2437

回帖

6018

积分

论坛元老

Rank: 8Rank: 8

积分
6018
发表于 2024-12-31 19:23:16 | 显示全部楼层 |阅读模式
20230417

1 tls+cloudflare

①一键脚本搭建设置

请指定安装命令中预设的 nezha-agent 连接地址(例如 example.com:443)  域名和端口选择你套cf的域名 还有443端口

是否希望通过 TLS 连接 Agent? (影响安装命令)[y/N]  这边输入y 启用tls

②反代

cf后台打开解析个ip过来,记得云朵直接打开,避免ip泄露,直接ipv6完事

cf后台的SSL/TLS选择完全严格

本地用nginx或者caddy反代下

参考官方文档   https://nezha.wiki/guide/q3.html

如果你使用1panel的话,可以参考这个大佬的文章 https://misaka.es/archives/42.html

③ cloudflare后台启用ws和grpc





④ 哪吒后台启动tls连接agent

Agent对接地址【域名/IP:端口】  域名:443

后台的Agent 使用 TLS 连接 勾选上



2  关闭8008端口的外部访问

打开如下哪吒的compose文件,位置在
[pre]
  1. /opt/nezha/dashboard/docker-compose.yaml
复制代码
[/pre]

端口不要暴露在公网上
[pre]
  1.     ports:
  2.       - 127.0.0.1:8008:8008
复制代码
[/pre]

3 agent上禁用webssh

打开
[pre][code=/opt/nezha/agent/config.yml]/opt/nezha/agent/config.yml
[/code][/pre]

把 disable_command_execute:改成true

参考哪吒文档 https://nezha.wiki/guide/q7.html

4 把哪吒后台重定向到首页

如果你和我一样不怎么访问后台的话,直接在cf上用规则把哪吒的后台dashboard给重定向到首页完事了

或者你自己访问的时候,本地改个host直接访问原站完事了

cf 后台,规则-重定向规则

添加如下规则把后台dashboard重定向到首页

规则名称随便取个

传入请求匹配选择,通配符模式

url
[pre]
  1. *域名/*dashboard*
复制代码
[/pre]

目标就是你的首页,状态选择301,保存就完事了

这样子打开后台的时候就直接跳首页了



再把api也重定向下

请求 URL
[pre]
  1. https://域名/api/v1/login
复制代码
[/pre]

其他如图




MJJ,你的签名掉了~~~
回复

使用道具 举报

0

主题

168

回帖

608

积分

高级会员

Rank: 4

积分
608
发表于 2024-12-31 19:36:27 | 显示全部楼层
哦,你们时间真多
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

686

回帖

1894

积分

金牌会员

Rank: 6Rank: 6

积分
1894
发表于 2025-1-1 01:01:51 | 显示全部楼层
感谢分享,留个标记
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

134

主题

1312

回帖

4052

积分

论坛元老

Rank: 8Rank: 8

积分
4052
发表于 2025-1-1 01:06:08 | 显示全部楼层
现在我的哪吒新添加服务器不显示了!
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2025-1-24 14:33 , Processed in 0.053561 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表