设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 241|回复: 23

宝塔 nginx https://ip 泄露网站的情况算bug吗

[复制链接]

8

主题

30

回帖

88

积分

注册会员

积分
88
发表于 2020-4-11 15:04:12 | 显示全部楼层 |阅读模式
"

学开车,难道需要从如何制造螺丝钉开始? 学厨师要从如何种菜养猪学起?   玩个游戏是不是还要撸代码自己编写一个?  为何必须一切从头开始,既然有方便的东西自然直接怎么方便怎么来,遇到问题再去解决问题!  人又不是百科全书,把所有一切全收集
回复

使用道具 举报

367

主题

2184

回帖

5627

积分

论坛元老

积分
5627
发表于 2020-4-11 16:11:14 | 显示全部楼层
本帖最后由 zaeve 于 2020-4-11 17:10 编辑

随便新建一个网站,上传个假SSL证书,listen 443;return 444;
新建的这个网站设置成默认网站。
回复

使用道具 举报

25

主题

4295

回帖

8835

积分

论坛元老

积分
8835
发表于 2020-4-11 16:53:43 | 显示全部楼层
https://cangshui.net/4289.html  解决方案在这
回复

使用道具 举报

12

主题

467

回帖

1032

积分

金牌会员

积分
1032
发表于 2020-4-11 16:11:00 | 显示全部楼层
坛子里有解决方案,搜一下
回复

使用道具 举报

23

主题

151

回帖

453

积分

中级会员

积分
453
发表于 2020-4-12 03:20:44 | 显示全部楼层
传空证书难道不是一个好的解决方案吗- -
回复

使用道具 举报

53

主题

4811

回帖

9929

积分

论坛元老

积分
9929
发表于 2020-4-11 17:09:22 | 显示全部楼层
没办法,宝塔这点很蛋疼
回复

使用道具 举报

13

主题

171

回帖

437

积分

中级会员

积分
437
发表于 2020-4-11 15:29:30 | 显示全部楼层
宝塔默认使用第一个创建的证书,这应该是宝塔的设计缺陷。
回复

使用道具 举报

9

主题

90

回帖

237

积分

中级会员

积分
237
发表于 2020-4-11 15:06:19 | 显示全部楼层
正常情况就是这样,你要考虑不支持SNI的情况
回复

使用道具 举报

27

主题

1456

回帖

3109

积分

论坛元老

积分
3109
发表于 2020-4-11 15:07:29 | 显示全部楼层


安利一下appnode 直接访问IP会显示appnode的证书
回复

使用道具 举报

3

主题

106

回帖

245

积分

中级会员

积分
245
发表于 2020-4-11 15:09:28 | 显示全部楼层
本帖最后由 88232128 于 2020-4-11 16:11 编辑

宝塔的设计本来就欠缺专业性,提了意见还不改。
解决办法可以新建一个站点,然后点击设置为默认站点,开启https自己随便生成一个证书帖进去。
所以要想真正安全就别用宝塔,防火墙端口IP白名单的功能我在群里说了好几次,沙雕运维人员根本看不见。nginx里配下空主机头即可,新手多学多试
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-2-16 05:17 , Processed in 0.014124 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表