Satura rādītājs
A droša saite ļauj mums ierobežot piekļuvi noteiktam resursam mūsu tīmekļa ekosistēmā, šāda veida ierobežojumi rodas, ja mums ir jāaizsargā kāds resurss, bet mēs nevēlamies izveidot lietotāja un paroļu sistēmu, bet tomēr nevēlamies, lai kāds lietotājs piekļūtu šajā mūsu vietnes sadaļā.Lai to panāktu Nginx ietver moduli, kas ļauj mums noteikt šo ierobežojumu un ģenerēt komponentus, kas darbosies kā drošības faktors un ar kuriem tikai lietotāji, kuriem mēs nodrošinām drošības parametrus, varēs iekļūt šajās mūsu vietnes zonās.
Ģenerējiet failam drošu saiti
drošas saites Vispār zinu izmanto, lai aizsargātu failus no vispārējas piekļuvesLai to izdarītu, tiek ģenerēts un izplatīts īpašs URL tiem, kam vajadzētu būt piekļuvei. Tas ir ļoti noderīgi, jo īpaši, ja mums ir nepieciešama pagaidu aizsardzība. Piemēram, ja esam augšupielādējuši failu, kas būs pieejams pāris dienas, bet mēs nevēlamies, lai kāds, kas atrodas ārpus mūsu izvēlētā loka, varētu tam piekļūt.
Kā pievienot drošu saiti
Sasniegt izveidojiet mūsu drošo saiti mums ir jāveic šādas darbības:
1- lejupielādes un instalēšanas laikā Nginx mums noteikti jāiekļauj modulis -ar-http_secure_link_module pakalpojuma apkopošanas laikā, jo bez šī moduļa mēs nevarēsim izveidot šāda veida drošību.
2- Nākamais solis ir izvēlēties atslēgvārdu, kas kalpos kā hash, ideāls ir tas, ka vārds ir diezgan sarežģīts vai kā sava veida parole, lai to nebūtu viegli uzminēt, šajā piemērā mēs izmantosim vienkāršu kā demonstrāciju, vārds būs "Superhašs", tad mūsu konfigurācijas failā Nginx mēs ievietosim sekojošo:
3- Tad mēs redzam, ka vispirms norādām, kas ir mūsu atslēgvārds, pēc tam definējam noteikumus, kad atslēgvārds ir nepareizs, un pievienojam pārrakstīt lai izvairītos no kļūdas 404, izmantojot šo drošās saites konfigurāciju.
4- Tagad mēs varam pārbaudīt piekļuvi mūsu aizsargātajam resursam, tāpēc mums tas vispirms ir jādara ģenerēt md5 hashŠajā gadījumā mēs vēlamies piekļūt failam top_secret.html un izveidot drošu saiti, mēs savā konsolē varam rīkoties šādi:
echo -n 'top_secret.htmlsuperhash' | openssl dgst -md5
Tādējādi mums būs saite, un mēs varēsim piekļūt mūsu resursam, kā redzam nākamajā ekrānā:
PALIELINĀT
Ja ievietojat nepareizu saiti, Nginx tas mums nosūtīs kļūdu 403, un mēs nevarēsim piekļūt saturam.Kā redzam, šāda veida drošība ļauj mums izveidot vienkāršu, bet efektīvu mehānismu ģenerēt neatļautam lietotājam unikālus un grūti uzminamus URL, šajā gadījumā ar faila nosaukumu un slepeno vārdu mēs esam izveidojuši unikālu jaucēju, kuru ir ļoti grūti uzminēt.
Ar to mēs pabeidzam šo apmācību, jo, kā redzam, mums ir jauns veids, kā aizsargāt mūsu vietnes resursus, tas var ļaut mums iegūt pagaidu saites, lai koplietotu failus vai sadaļas ar noteiktiem lietotājiem.Vai jums patika šī apmācība un palīdzējāt tai?Jūs varat apbalvot autoru, nospiežot šo pogu, lai sniegtu viņam pozitīvu punktu