全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 641|回复: 9
打印 上一主题 下一主题

[美国VPS] lnmp环境B2 PRO主题5.2.0绕过授权出错

[复制链接]
跳转到指定楼层
1#
发表于 2023-11-9 15:59:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在军哥lnmp环境上添加7b2.com网站,并用刚刚openssl生成的自签名证书,添加到7b2上,并修改配置文件伪静态规则,测试curl能本地访问,但提示不安全证书,去wordpress主题设置授权,却显示激活信息错误,大佬们怎么解决啊
  1. server
  2.     {
  3.         listen 80;
  4.         #listen [::]:80;
  5.         server_name 7b2.com ;
  6.         index index.html index.htm index.php default.html default.htm default.php;
  7.         root  /home/wwwroot/7b2.com;

  8.         #include rewrite/none.conf;
  9.         #error_page   404   /404.html;

  10.         # Deny access to PHP files in specific directory
  11.         #location ~ /(wp-content|uploads|wp-includes|images)/.*\.php$ { deny all; }

  12.         include enable-php.conf;

  13.         location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
  14.         {
  15.             expires      30d;
  16.         }

  17.         location ~ .*\.(js|css)?$
  18.         {
  19.             expires      12h;
  20.         }

  21.         location ~ /.well-known {
  22.             allow all;
  23.         }

  24.         location ~ /\.
  25.         {
  26.             deny all;
  27.         }

  28.         location / {
  29.             if (!-e $request_filename){
  30.                 rewrite  ^(.*)$  /index.php/$1  last;   break;
  31.             }
  32.             return 301 https://$host$request_uri;
  33.         }

  34.         access_log off;
  35.     }

  36. server
  37.     {
  38.         listen 443 ssl http2;
  39.         #listen [::]:443 ssl http2;
  40.         server_name 7b2.com ;
  41.         index index.html index.htm index.php default.html default.htm default.php;
  42.         root  /home/wwwroot/7b2.com;

  43.         ssl_certificate /home/wwwroot/wp/7b2.com.crt;
  44.         ssl_certificate_key /home/wwwroot/wp/7b2.com.key;
  45.         ssl_session_timeout 5m;
  46.         ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
  47.         ssl_prefer_server_ciphers on;
  48.         ssl_ciphers "TLS13-AES-256-GCM-SHA384:TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-128-GCM-SHA256:TLS13-AES-128-CCM-8-SHA256:TLS13-AES-128-CCM-SHA256:EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5";
  49.         ssl_session_cache builtin:1000 shared:SSL:10m;
  50.         # openssl dhparam -out /usr/local/nginx/conf/ssl/dhparam.pem 2048
  51.         ssl_dhparam /usr/local/nginx/conf/ssl/dhparam.pem;

  52.         include rewrite/none.conf;
  53.         #error_page   404   /404.html;

  54.         # Deny access to PHP files in specific directory
  55.         #location ~ /(wp-content|uploads|wp-includes|images)/.*\.php$ { deny all; }

  56.         include enable-php.conf;

  57.         location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
  58.         {
  59.             expires      30d;
  60.         }

  61.         location ~ .*\.(js|css)?$
  62.         {
  63.             expires      12h;
  64.         }

  65.         location ~ /.well-known {
  66.             allow all;
  67.         }

  68.         location ~ /\.
  69.         {
  70.             deny all;
  71.         }

  72.         access_log off;
  73.     }
复制代码




3#
发表于 2023-11-9 16:50:57 | 只看该作者
还敢用 lnmp一键包 后门忘记了?
4#
发表于 2023-11-9 16:51:54 | 只看该作者
¥100上车正版授权,还有2车位 。
5#
 楼主| 发表于 2023-11-9 17:03:27 | 只看该作者
HQH 发表于 2023-11-9 16:50
还敢用 lnmp一键包  后门忘记了?

哈哈,总比宝塔好,而且这是投毒前装的lnmp,再说现在用也是用备份好的投毒前MD5的离线安装包不然手搓还没学
6#
发表于 2023-11-9 17:05:38 | 只看该作者
3、class-wp-http.php 上传到wordpress网站的wp-includes下替换(主要是去除了SSL验证)。

这步做了吗、
或者证书 随便一个二级玉米申请一个 弄上去
7#
 楼主| 发表于 2023-11-9 17:07:03 | 只看该作者
NodeLoc 发表于 2023-11-9 16:51
¥100上车正版授权,还有2车位 。

用来试试,零文章,还没打算用于生产,没必要买哎
8#
 楼主| 发表于 2023-11-9 17:08:55 | 只看该作者
yueliang 发表于 2023-11-9 17:05
3、class-wp-http.php 上传到wordpress网站的wp-includes下替换(主要是去除了SSL验证)。

这步做了吗、

class-wp-http.php已上传替换,证书是openssl生成的自签名证书,甚至添加进信任证书了,代码行测试curl证书域名都是正常的了
9#
发表于 2023-11-9 17:15:46 | 只看该作者
应该是证书问题吧  http://amh.sh/ssl.htm  或者阿里  宝塔 面板弄个二级玉米申请一个证书
10#
 楼主| 发表于 2023-11-9 17:32:06 | 只看该作者
yueliang 发表于 2023-11-9 17:15
应该是证书问题吧  http://amh.sh/ssl.htm  或者阿里  宝塔 面板弄个二级玉米申请一个证书  ...

额,好吧,我去申请个试试
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-3 20:04 , Processed in 0.061221 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表