Nginx-Webserver

Der Nginx-Webserver ist unter Beckhoff RT Linux® standardmäßig aktiv und unter anderem für den Beckhoff Device Manager und verwendet.

Um das System weiter abzuriegeln und Zugriffe über den Webserver einzuschränken, können die Weiterleitungen in der Nginx-Konfiguration deaktiviert werden. Unter Beckhoff RT Linux® werden die relevanten Einträge über die Datei mdpwebservice-bhf.conf und die eingebundenen location-Dateien konfiguriert.

1. Öffnen Sie die Datei mdpwebservice-bhf.conf unter /etc/nginx/sites-enabled/ und prüfen Sie die eingebundenen location-Dateien unter /usr/share/mdpwebservice-bhf/locations/. Die Dateien sollten 00-root.conf, 10-config.conf und 20-console.conf heißen.
2. Kommentieren Sie die Einträge unter location /,location /config/ und location /console/ vollständig aus.
# location / {
# add_header ServerHostname $hostname;
# root /usr/local/www/default;
# index index.html index.htm;
# }

# location /config/ {
# include /usr/share/mdpwebservice-bhf/errorpages.conf;
# include /usr/share/mdpwebservice-bhf/auth.conf;
# include /usr/share/mdpwebservice-bhf/proxy.conf;
# proxy_pass http://unix:/var/run/mdpwebservice-bhf/web0;
# }

# location /console/ {
# include /usr/share/mdpwebservice-bhf/errorpages.conf;
# include /usr/share/mdpwebservice-bhf/auth.conf;
# include /usr/share/mdpwebservice-bhf/proxy.conf;
# proxy_set_header Upgrade $http_upgrade;
# proxy_set_header Connection "upgrade";
# proxy_pass "http://127.0.0.1:7681/";
# }
3. Speichern Sie die Änderungen.
4. Prüfen Sie die Konfiguration mit sudo /usr/sbin/nginx -t.
5. Starten Sie den Nginx-Service anschließend mit sudo systemctl restart nginx neu.
Sämtliche Anfragen an den Beckhoff Device Manager werden ab jetzt nicht mehr weitergeleitet.