Nginx htpasswd防护

今天收到腾讯云的告警信息,原来是昨天部署的grafana被漏洞扫描识别到。 ## 1.安装必要的工具 如果系统提示找不到 htpasswd 命令,请执行以下命令安装工具包: sudo apt update && sudo apt install -y apache2-utils ## 2. 生成密码文件 在终端执行以下命令(将 your_username 替换为你想要设置的登录账号名): sudo htpasswd -c /etc/nginx/.htpasswd your_username 执行后,系统会提示你输入两次密码。 注意:在输入密码时,终端不会显示任何字符(包括星号),这是正常的 Linux 安全机制。输完按回车即可。 ## 3. 验证文件是否生成 你可以查看一下文件内容,确保它已经生成: cat /etc/nginx/.htpasswd ## 4.在 Nginx 中启用 在nginx 在 location / 段落内添加如下内容添加如下: auth_basic "Restricted Access"; auth_basic_user_file /etc/nginx/.htpasswd; ## 5.重启 Nginx 使配置生效 sudo nginx -t # 检查配置语法是否正确 sudo systemctl reload nginx ## 6.验证 ### 命令解析: -I:只获取 HTTP 头信息(快速查看,不下载网页内容)。 -L:跟随重定向(如果服务器返回 301/302,它会自动追踪最终到达的页面)。 -w:输出更详细的状态码和内容类型。 当浏览器收到 401 Unauthorized 和 WWW-Authenticate 头部时,意味着 Nginx 已经成功接管了该服务的入口。任何自动化扫描器或攻击者在访问该域名时,只会收到这个“未授权”的信号,根本无法触发后面的 Grafana 业务逻辑,也无法探测到具体的服务指纹。 ...

July 4, 2026

调整debian根分区为最大空间

安装操作系统的时候配置错了,/home空间分配的空间占了大部分,需要调整为根分区使用最大空间。 备份/home目录 # 1. 临时备份 home 目录的数据到 /tmp sudo cp -a /home/* /tmp/ 2>/dev/null # 2. 卸载 /home 挂载点 sudo umount /home 切换到其他目录,并停止相关进程,否则不能卸载/home # 杀掉所有占用 /home 的进程 sudo fuser -vkm /home 调整好后卸载/home # 1. 重新卸载 sudo umount /home # 2. 删除 home 逻辑卷 sudo lvremove -y /dev/mapper/vm--debian--13--vg-home # 3. 100% 扩容给根分区 sudo lvextend -l +100%FREE /dev/mapper/vm--debian--13--vg-root # 4. 刷新文件系统 sudo resize2fs /dev/mapper/vm--debian--13--vg-root # 5. 清理 fstab 挂载配置 sudo sed -i '/vm--debian--13--vg-home/d' /etc/fstab 这样就好了 ...

July 4, 2026