首页
/ EMQX开源版中如何禁用HTTP Dashboard访问

EMQX开源版中如何禁用HTTP Dashboard访问

2025-06-14 16:13:40作者:范垣楠Rhoda

背景介绍

在使用EMQX开源版时,很多管理员会遇到需要禁用HTTP Dashboard访问的需求。通常情况下,EMQX Dashboard默认会同时监听HTTP和HTTPS端口,但在生产环境中,出于安全考虑,我们往往希望只保留HTTPS访问方式。

问题分析

EMQX Dashboard默认配置会同时开启HTTP和HTTPS两种访问方式。HTTP服务默认监听18083端口,而HTTPS服务则监听另一个端口。这种配置虽然方便开发和测试,但在生产环境中存在安全隐患,因为:

  1. HTTP通信是明文的,容易被中间人攻击
  2. 同时开放两个端口增加了攻击面
  3. 不符合现代安全最佳实践

解决方案

方法一:通过Nginx配置重定向

最推荐的方式是通过Nginx进行流量管理,将HTTP请求重定向到HTTPS:

  1. 修改Nginx配置文件(通常位于/etc/nginx/nginx.conf或/etc/nginx/sites-available/default)
  2. 添加以下配置规则:
server {
    listen 80;
    server_name mqtt.example.com;
    return 301 https://$host$request_uri;
}

server {
    listen 443 ssl;
    server_name mqtt.example.com;
    
    ssl_certificate /path/to/cert.pem;
    ssl_certificate_key /path/to/key.pem;
    
    # 其他HTTPS相关配置
}
  1. 保存配置后重启Nginx服务

方法二:修改EMQX配置文件

如果希望直接从EMQX层面禁用HTTP Dashboard,可以修改EMQX的配置文件:

  1. 找到EMQX的配置文件(通常位于/etc/emqx/emqx.conf)
  2. 修改Dashboard监听配置:
dashboard {
    listeners.http {
        enable = false
    }
    listeners.https {
        enable = true
        bind = 18084
        ssl_options {
            keyfile = "/path/to/key.pem"
            certfile = "/path/to/cert.pem"
        }
    }
}
  1. 重启EMQX服务使配置生效

注意事项

  1. 在修改配置前,请确保HTTPS服务已正确配置并能正常工作
  2. 修改配置后务必测试所有功能是否正常
  3. 生产环境中建议同时配置防火墙规则,限制对HTTP端口的访问
  4. 定期检查证书有效期,避免因证书过期导致服务不可用

安全建议

  1. 除了禁用HTTP访问外,还应该考虑:

    • 启用双因素认证
    • 限制Dashboard访问IP
    • 定期更换证书
    • 监控异常登录尝试
  2. 对于高安全要求的场景,可以考虑:

    • 使用专用网络访问Dashboard
    • 设置访问时间限制
    • 启用审计日志

通过以上方法,可以有效提升EMQX Dashboard的安全性,满足企业级安全要求。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
165
2.05 K
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
954
562
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
60
16
apintoapinto
基于golang开发的网关。具有各种插件,可以自行扩展,即插即用。此外,它可以快速帮助企业管理API服务,提高API服务的稳定性和安全性。
Go
22
0
giteagitea
喝着茶写代码!最易用的自托管一站式代码托管平台,包含Git托管,代码审查,团队协作,软件包和CI/CD。
Go
17
0
HarmonyOS-ExamplesHarmonyOS-Examples
本仓将收集和展示仓颉鸿蒙应用示例代码,欢迎大家投稿,在仓颉鸿蒙社区展现你的妙趣设计!
Cangjie
407
387
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Python
77
71
rainbondrainbond
无需学习 Kubernetes 的容器平台,在 Kubernetes 上构建、部署、组装和管理应用,无需 K8s 专业知识,全流程图形化管理
Go
14
1