ศูนย์คู่มือ Ruk-Com PaaS

คู่มือการพัฒนา Deploy และดูแล Application บนแพลตฟอร์ม

RUK-COM PAAS / PHP

คู่มือ NGINX Security Configurations สำหรับ PHP

คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี

ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง

คู่มือภาษาไทย

คำสั่ง ชื่อเมนู พารามิเตอร์ และค่าตัวอย่างในกรอบ Code คงรูปแบบตามระบบเพื่อให้คัดลอกและตรวจสอบได้ถูกต้อง

ในบทช่วยสอนนี้เราจะแสดงวิธีตั้งค่าการกำหนดค่าความปลอดภัยเพิ่มเติมสำหรับคุณแอปพลิเคชัน PHPโฮสต์กับแอปพลิเคชันเซิร์ฟเวอร์ NGINX

คุณสามารถใช้การกำหนดค่าความปลอดภัยประเภทต่อไปนี้:

ความปลอดภัยผ่านการรับรองความถูกต้อง

หากต้องการดำเนินการนี้ให้ทำตามขั้นตอนถัดไป:

  1. สร้างแฮชจากรหัสผ่านของคุณเพื่อที่คุณสามารถใช้อะไรก็ได้เครื่องมือ htpasswdหรือบริการออนไลน์ (เช่นhttps://www.htpasswdgenerator.net/).

  2. สร้างไฟล์ข้อความอย่างง่ายด้วยแฮชที่สร้างไว้ก่อนหน้านี้

  3. คลิกการกำหนดค่าปุ่มสำหรับเซิร์ฟเวอร์ของคุณ

  4. อัพโหลดไฟล์ที่สร้างขึ้นไปที่/var/www/webroot/ROOTไดเรกทอรี

Image 36: password hash nginx5. ใน/etc/nginxไดเร็กทอรี, เปิดnginx.confไฟล์และแก้ไขการกำหนดค่าไดเร็กทอรี:

  • การรับรองความถูกต้องสำหรับแอปพลิเคชันทั้งหมด

แก้ไขการกำหนดค่าตำแหน่งโดยการเพิ่มสตริงต่อไปนี้:

สำเนา nginx

auth_basic "Restricted area";
auth_basic_user_file /var/www/webroot/ROOT/.htpasswd;

Image 37: nginx security configurations 11*การรับรองความถูกต้องสำหรับไดเร็กทอรีแยกต่างหาก

เพิ่มสิ่งต่อไปนี้ที่ตั้งสตริงที่ระบุเส้นทางไปยังไดเร็กทอรีที่ต้องการ:

สำเนา nginx

location ~ /directory_path {
    auth_basic "Restricted";
    auth_basic_user_file /var/www/webroot/ROOT/.htpasswd;
}

Image 38: nginx directory authentication6. บันทึกการเปลี่ยนแปลงและรีสตาร์ทNGINX.

ด้วยเหตุนี้ขณะเข้าถึงแอปพลิเคชันหรือไดเร็กทอรีที่ได้รับการป้องกันผู้ใช้จะถูกขอให้ตรวจสอบสิทธิ์

Image 39: authentication required

การรักษาความปลอดภัยผ่านการกำหนดเกณฑ์

คุณสามารถรักษาความปลอดภัยให้กับแอปพลิเคชันของคุณโดยการตั้งค่าเกณฑ์ต่างๆเช่นอนุญาตหรือปฏิเสธการเข้าถึงด้วยที่อยู่ IP

  1. ที่อนุญาตและปฏิเสธคำสั่งใช้เพื่อระบุว่าไคลเอนต์ใดได้รับอนุญาตให้เข้าถึงเซิร์ฟเวอร์หรือไม่กฎจะถูกตรวจสอบตามลำดับจนกว่าจะพบคู่แรก

  2. เปิดnginx.confไฟล์ใน/etc/nginxไดเร็กทอรีและเพิ่มคำสั่งที่จำเป็น:

  • ปฏิเสธการเข้าถึงแอปพลิเคชันทั้งหมด

ปรับเปลี่ยนที่ตั้งการกำหนดค่าโดยใช้สตริงประเภทต่อไปนี้:

สำเนา nginx

deny xx.xx.xx.x;
allow xx.xx.xx.x;
deny all;

Image 41: deny access nginx*ปฏิเสธการเข้าถึงไดเร็กทอรีแยกต่างหาก

เพิ่มสิ่งต่อไปนี้ที่ตั้งสตริงที่ระบุเส้นทางไปยังสิ่งที่จำเป็นไดเรกทอรี::

สำเนา nginx

location ~ /directory_path {
    deny xx.xx.xx.x;
    allow xx.xx.xx.x;
    deny all;
}

Image 42: deny ip access3. ด้วยเหตุนี้ผู้ใช้ที่มี IP ใดๆยกเว้นที่ได้รับอนุญาตจะเห็นข้อผิดพลาด 403 ในขณะที่พยายามเปิดแอปพลิเคชันของคุณ

Image 43: 403 forbidden nginx

หมายเหตุ: