Nginx-Webserver
Der Nginx-Webserver ist unter Beckhoff RT Linux® standardmäßig aktiv und unter anderem für den Beckhoff Device Manager und verwendet.
Um das System weiter abzuriegeln und Zugriffe über den Webserver einzuschränken, können die Weiterleitungen in der Nginx-Konfiguration deaktiviert werden. Unter Beckhoff RT Linux® werden die relevanten Einträge über die Datei mdpwebservice-bhf.conf und die eingebundenen location-Dateien konfiguriert.
- 1. Öffnen Sie die Datei
mdpwebservice-bhf.confunter/etc/nginx/sites-enabled/und prüfen Sie die eingebundenenlocation-Dateien unter/usr/share/mdpwebservice-bhf/locations/.Die Dateien sollten00-root.conf, 10-config.confund20-console.confheißen. - 2. Kommentieren Sie die Einträge unter
location /,location /config/undlocation /console/vollständig aus.
# location / {
# add_header ServerHostname $hostname;
# root /usr/local/www/default;
# index index.html index.htm;
# }
# location /config/ {
# include /usr/share/mdpwebservice-bhf/errorpages.conf;
# include /usr/share/mdpwebservice-bhf/auth.conf;
# include /usr/share/mdpwebservice-bhf/proxy.conf;
# proxy_pass http://unix:/var/run/mdpwebservice-bhf/web0;
# }
# location /console/ {
# include /usr/share/mdpwebservice-bhf/errorpages.conf;
# include /usr/share/mdpwebservice-bhf/auth.conf;
# include /usr/share/mdpwebservice-bhf/proxy.conf;
# proxy_set_header Upgrade $http_upgrade;
# proxy_set_header Connection "upgrade";
# proxy_pass "http://127.0.0.1:7681/";
# }
- 3. Speichern Sie die Änderungen.
- 4. Prüfen Sie die Konfiguration mit
sudo /usr/sbin/nginx -t. - 5. Starten Sie den Nginx-Service anschließend mit
sudo systemctl restart nginxneu.
- Sämtliche Anfragen an den Beckhoff Device Manager werden ab jetzt nicht mehr weitergeleitet.