HTTPS SSL暴露使用CDN后的真实服务器IP 付修复教程
作者:熊猫畔日期:2020-02-21 22:31:50分类:技术教程
有一个坑爹的网站https://censys.io/
时刻在全网扫描激活的IP地址,然后利用nginx一个“漏洞”来检查IP对应的域名,并做了对应关系。如果服务器是nginx的web服务
可以直接通过https://ip地址来访问,默认调用了你的域名证书,导致被记录到IP
nginx会向浏览器发送默认的SSL证书,通过查看证书详情可以找到对应的域名。
如果两厢匹配,那么你的站就被这个坑爹的censys.io给记录了,通过censys.io搜索域名或IP就能找到关联信息。
下付修复教程:
第一步:
创建一个虚假网站
第二步:
将该网站设置为默认网站
第三步:
证书秘钥
修复前后对比:
修复前访问HTTPS://IP 点小锁 会显示你的域名
修复后访问HTTPS://IP 点小锁 不会显示你的域名
猜你还喜欢
- 07-05 Centos 7 生命周期结束无法使用yum解决办法
- 05-02 安卓经典X-plore文件管理器v4.28.40解锁捐赠版(xplore文件管理器破解版)
- 05-02 安卓办公软件OfficeSuite v12.4.41551破解高级版+Pro版
- 05-02 安卓拍照解题计算器Photomath Plus v8.5.0
- 05-02 安卓ES文件浏览器ES File Explorer Pro v4.2.9.5破解解锁高级版(es文件浏览器)
- 05-02 安卓手机打印蓝牙WIFI连打印机NokoPrint Pro v4.10.8破解解锁高级版
- 05-02 开始菜单恢复工具SuperStart v2.1.7简体中文版
- 05-02 无损音乐下载神器 MusicTools v1.9.6.6(音乐下载工具)
- 05-02 Gif录制/剪辑工具ScreenToGif v2.37绿色版(怎么录制gif动图)
- 04-28 OCCT硬件电压功耗测试软件v10.1.7绿色单文件版
- 04-27 文件快速复制工具FastCopy v4.1.5汉化绿色便携版
- 04-27 广告自动跳过李跳跳派大星v2.0.1最值得更新的
- 热评文章
- 热门tag