Nginx之限制上传文件大小,黑白名单

一、nignx限制文件上传大小
server {
        listen       80;
        server_name  localhost;
        client_max_body_size 10M;

        location /web {
            proxy_pass   http://192.168.0.110:8080/;     
        }
        location /web/upload {
            proxy_pass   http://192.168.0.110/uploadFile;
        }       
    }

注意:client_max_body_size 属性要放在server下的server_name下面

在Linux系统下

sudo vim /etc/nginx/nginx.conf 
#在server段里面添加:
client_max_body_size 10m;  //上传最大值为10m

然后重启nginx

systemctl restart nginx
二、nignx限制ip访问

deny和allow指令属于ngx_http_access_module,nginx默认加载此模块,所以可直接使用。
这种方式,最简单,最直接。设置类似防火墙iptable,使用方法:

#白名单设置,allow后面为可访问IP 
location / {
     allow 192.0.11.11;
     allow 192.0.11.12;
     deny  all;
}
 
#黑名单设置,deny后面接限制的IP,为什么不加allow all? 因为这个默认是开启的 
location / {
     deny 192.0.11.12;
}
 
#白名单,特定目录访问限制
location /test/info {
     allow 192.0.11.12;
     deny  all;
}
实例

nginx配置

server {
   listen       8888;
  
    location ^~ /test/ {
        proxy_pass http://194.0.11.50:8003/;
    }
}

正常访问 http://localhost:8888/test/getBookingService

新增ip限制

server {
   listen       8888;
  
    location ^~ /test/ {
    	allow 192.0.11.12;
    	deny  all;
        proxy_pass http://194.0.11.50:8003/;
    }
}

再访问则提示
在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值