哪吒探针有问题

109次阅读

共计 2655 个字符,预计需要花费 7 分钟才能阅读完成。

我把哪吒探针从国内服务器迁移到国外了,遇到一个问题
国外服务器不反代的话可以正常进客户端的 webshell
配置好反代以后,连接不上 webshell,提示 Terminal 连接超时或会话已结束
我拿之前国内服务器反代了国外服务器搭的哪吒就能进 webshell,反代配置一模一样,就很奇怪
我以为是 nginx 版本问题,把国外服务器的降到了和国内服务器一样版本的 1.18 还是没有用,有没有 18cm 指点一下
下面是反代配置
location /
{
proxy_pass http://127.0.0.1:8008;
proxy_set_header Host $host;
}
location /ws
{
proxy_pass http://127.0.0.1:8008;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "Upgrade";
proxy_set_header Host $host;
}
location /terminal
{
proxy_pass http://127.0.0.1:8008;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "Upgrade";
proxy_set_header Host $host;
}哪吒探针有问题

好折磨啊,搞了半天哪吒探针有问题代码贴全一点 ssl 重要信息啥的手动星号一下

笑花落半世琉璃 发表于 2022-5-2 22:05
代码贴全一点 ssl 重要信息啥的手动星号一下

也不知道有啥代码可以贴,就是用宝塔新建了一个静态页,然后去站点添加了反向代理,反向代理配置帖子里有写,下面的是网站配置文件
server
{
listen 80;
listen 443 ssl http2;
server_name status.111.xyz;
index index.php index.html index.htm default.php default.htm default.html;
root /www/wwwroot/status.111.xyz;

#SSL-START SSL 相关配置,请勿删除或修改下一行带注释的 404 规则
#error_page 404/404.html;
#HTTP_TO_HTTPS_START
if ($server_port !~ 443){
rewrite ^(/.*)$ https://$host$1 permanent;
}
#HTTP_TO_HTTPS_END
ssl_certificate /www/server/panel/vhost/cert/status.111.xyz/fullchain.pem;
ssl_certificate_key /www/server/panel/vhost/cert/status.111.xyz/privkey.pem;
ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
ssl_ciphers EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
add_header Strict-Transport-Security "max-age=31536000";
error_page 497https://$host$request_uri;
#SSL-END

#ERROR-PAGE-START 错误页配置,可以注释、删除或修改
#error_page 404 /404.html;
#error_page 502 /502.html;
#ERROR-PAGE-END

#PHP-INFO-STARTPHP 引用配置,可以注释或修改
#清理缓存规则
location ~ /purge(/.*) {
proxy_cache_purge cache_one $host$1$is_args$args;
#access_log/www/wwwlogs/status.111.xyz_purge_cache.log;
}
#引用反向代理规则,注释后配置的反向代理将无效
include /www/server/panel/vhost/nginx/proxy/status.111.xyz/*.conf;
include enable-php-00.conf;
#PHP-INFO-END

#REWRITE-START URL 重写规则引用, 修改后将导致面板设置的伪静态规则失效
include /www/server/panel/vhost/rewrite/status.111.xyz.conf;
#REWRITE-END

#禁止访问的文件或目录
location ~ ^/(.user.ini|.htaccess|.git|.svn|.project|LICENSE|README.md)
{
return 404;
}

#一键申请 SSL 证书验证目录相关设置
location ~ .well-known{
allow all;
}

access_log/www/wwwlogs/status.111.xyz.log;
error_log/www/wwwlogs/status.111.xyz.error.log;
}哪吒探针有问题

methyl 发表于 2022-5-2 22:15
也不知道有啥代码可以贴,就是用宝塔新建了一个静态页,然后去站点添加了反向代理,反向代理配置帖子里有 …

include enable-php-00.conf; 注释掉,
nginx -s reload 重载配置看看

笑花落半世琉璃 发表于 2022-5-2 22:25
include enable-php-00.conf; 注释掉,
nginx -s reload 重载配置看看

闹笑话了,哥。好像是宝塔 nginx 防火墙插件的锅,我把它关了就好使了哪吒探针有问题

methyl 发表于 2022-5-2 22:29
闹笑话了,哥。好像是宝塔 nginx 防火墙插件的锅,我把它关了就好使了

自己拦截自己可还行

笑花落半世琉璃 发表于 2022-5-2 22:39
自己拦截自己可还行

麻烦大佬了哪吒探针有问题

正文完
 0