基于个人网站被其余的域名恶意绑定了,我作出了以下处理,全站转https,同时配置nginx跳转禁止其余绑定ip的域名访问(原理主机空域名可绑定任意的,参考https://www.jb51.net/article/93416.htm)
相关配置以下nginx
server {
listen 80 default_server;
listen 443 ssl default_server; #如无https注释 ssl on千万不要打开否则http就不能用了
server_name _;
ssl_certificate 你的ssl私钥; #如无https注释
ssl_certificate_key 你的ssl私钥; #如无https注释
return 444;
#rewrite ^ https://你的域名$request_uri? permanent; #这里也能够用rewrite 若是rewrite了下面的ip强制跳转就能够删除了
}网站
server {
listen 80;
server_name 你的ip;
rewrite ^ https://你的域名$request_uri? permanent;
}.net
--须要注意的是server