Tigshop 使用教程
绑定后台域名教程
1.背景说明
为了提升系统安全性,我们建议将后台域名进行更换,采用独立专用域名进行访问。原先的访问方式存在以下安全隐患:
- 容易被恶意扫描工具发现后台入口
- 增加了暴力破解的风险
- 暴露了系统管理路径
配置域名方法
1. 添加站点
1.添加站点,点击左侧菜单“网站→添加站点”
2.输入你要绑定的网站域名(解析域名中域名配置所解析的域名)
配置的新域名要包含数字和字母,复杂度越高越好
都填写后,点击确定按钮提交。
3. 配置SSL证书
SSL启用后,站点可以支持https访问,正式部署的项目必需设置。
提示:SSL有多种途径获得,有商业版也有免费版,您可以根据您自己的需要进行设置,这里只提供最简单的宝塔SSL设置方法
继续在站点编辑弹窗页面,点击左侧菜单栏“SSL”,点击Let's Encrypt,点击全选(www为域名目录的话会有两个选项,二级域名则只有一个),点击申请证书
4、站点配置
1.配置伪静态
继续在当前站点编辑弹窗左侧菜单中,选择伪静态
填写以下为Nginx伪静态内容:
# 前端管理后台配置
location /admin{
try_files $uri $uri/ /admin/index.html;
}
location ~ ^/(api|adminapi|im){
# 重要:您的网站域名
proxy_pass http://test.tigshop.net;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
2.修改原域名的nginx配置
配置完新域名的nginx伪静态后,我们需要修改原先域名的nginx配置,您可以找到原先的站点,然后找到伪静态更改成下面的配置:
location /admin {
# try_files $uri $uri/ /admin/index.html;
return 404;
}
3.访问新的后台
以上的步骤您都配置完成后,您就可以通过 【您配置的新域名/admin】 方式访问新配置好的后台。如(admin888.tigshop.com/admin)
大纲
1.背景说明
配置域名方法
1. 添加站点
2.输入你要绑定的网站域名(解析域名中域名配置所解析的域名)
配置的新域名要包含数字和字母,复杂度越高越好
3. 配置SSL证书
4、站点配置
1.配置伪静态
2.修改原域名的nginx配置
3.访问新的后台