2015-09-04 154 views
0

我在我的Ubuntu上部署了一個opnesource public webservice(elasticsearch)。 問題是 - 根本沒有安全性(只有當您付費時)。身份驗證代理

我已經研究了一些關於阻塞端口的內部請求,同時只允許通過身份驗證代理進行外部訪問。

最簡單的方法是帶有基本認證的nginx。

但這些情況下的最佳做法是什麼?我的其他選擇是什麼?

回答

0

這是問題會找到一個更好的家ServerFault,但你可能會發現,你需要使用iptables阻止所有端口的外部IP地址,除了「認證代理」