Mam kilka lokalizacji na moim serwerze. Chcę złapać wszystkie inne lokalizacje, które użytkownicy podają za pośrednictwem przeglądarki. Jak to zrobić? Na przykład server { ... location /location1 { do something; } location /location2 { do something; } location /all_other_locations { return 301 http://www.google.de }
Jak złagodzić atak POODLE, ale nadal utrzymywać wsparcie dla starych klientów, takich jak IE6 w systemie Windows XP lub klient poczty e-mail. Zauważyłem, że Google robi to: https://www.ssllabs.com/ssltest/analyze.html?d=mail.google.com Używam nginx i openssl. Ponadto chcę zachować Forward Secrecy w nowoczesnych / większości przeglądarek. Chcę utrzymać moją ocenę A na ssllabs.
Obecnie próbuję przekonać nginx do dodania nagłówka do odpowiedzi, gdy wysyła jakiś błąd 50 *. Mam już dyrektywę add_header w bloku http, która jest respektowana dla wszystkich żądań, z wyjątkiem błędów. Próbowałem również następujące w jednym z moich vhostów: location /mediocregopheristhecoolest { add_header X-Test "blahblahblah"; return 502; } Przejście do …
Próbuję skompilować nginx ze źródła z włączonym modułem SSL. Po uruchomieniu tego polecenia: ./configure --with-http_ssl_module wykonuje zwykłe kontrole, aby sprawdzić, czy wszystko jest poprawnie zainstalowane, a następnie pojawia się: sprawdzanie biblioteki OpenSSL ... nie znaleziono ./configure: error: Moduły SSL wymagają biblioteki OpenSSL. Możesz albo nie włączyć modułów, albo zainstalować bibliotekę …
Konfiguruję serwer przełączania awaryjnego, którego zadaniem jest akceptacja każdego przychodzącego żądania i odpowiedź z pustą odpowiedzią 200. Chodzi o to, aby zminimalizować czas odpowiedzi i upewnić się, że nie wysyłamy żadnych 40x ani 50x. Próbowałem użyć return 200;dla pożądanych lokalizacji w Nginx, ale moim systemom monitorowania (Pingdom) nie podobała się …
Moja aplikacja na iOS obecnie uzyskuje dostęp do domeny A za pośrednictwem protokołu HTTP POST, ale chciałbym przekazać wszystkie żądania do domeny B. Jeśli użyję zwykłych rewrite ^/(.*)$ http://mydomain/$1 permanent;danych, POST wydaje się zgubić. Jak mogę przekazać dane HTTP POST do innej domeny za pomocą NginX?
Zamknięte. To pytanie jest nie na temat . Obecnie nie przyjmuje odpowiedzi. Chcesz poprawić to pytanie? Zaktualizuj pytanie, aby było na temat błędu serwera. Zamknięte 7 miesięcy temu . podczas uzyskiwania dostępu: http://example.com/somefolder -> http://example.com:8080/somefolder Próbowałem tego: http { port_in_redirect off; Jakieś pomysły?
Mam odwrotne proxy na nginx, które pośredniczy w wielu witrynach. Niedawno włączyłem HTTP Strict Transport Security dla wszystkich stron internetowych obsługujących SSL. Mam teraz jedną witrynę, która nie chce, aby ta funkcja była włączona. Pomyślałem, że po prostu sprawdzę, czy mój poprzedni Strict-Transport-Securitykanał wysłał mi nagłówek, a jeśli nie, po …
Korzystam z LEMP z PHP7.0. Mam to w moim bloku serwera fastcgi_pass unix:/var/run/php/php7.0-fpm.sock; Ale kiedy otwieram stronę, zwraca 502 Bad Gateway. Poniżej znajduje się dziennik błędów. *1 connect() to unix:/var/run/php/php7.0-fpm.sock failed (13: Permission denied) while connecting to upstream, client: xxx.xxx.xxx.xxx, server: example.com, request: "GET / HTTP1.1", upstream: "fsatcgi://unix:/var/run/php/php7.0-fpm.sock:", host: "example.com" …
Buduję serwer proxy dla wewnętrznego interfejsu API, aby umożliwić klientom łączenie się bez konieczności instalowania certyfikatów z podpisem własnym. Klienci (zbudowani, będący własnością i używani tylko wewnętrznie) będą łączyć się za pośrednictwem protokołu SSL z pudełkiem nginx, gdzie używam XSendfile do sprawdzania poświadczeń na poziomie aplikacji (aplikacja railsowa ). Jeśli …
Generuję parametry Diffie-Hellman dla ssl_dhparamdyrektywy w konfiguracji SSL nginx. Plik dhparam.pemjest tworzony za pomocą polecenia openssl dhparam 2048 -check -out dhparam.pem. Jakie uprawnienia należy ustawić dla tego pliku? Czy współużytkowanie w repozytorium git jest bezpieczne, czy powinienem zachować prywatność?
Próbuję udostępnić swoje php5-fpmgniazdo przez wolumin na moim nginxserwerze internetowym. Fpm i nginx działają w różnych kontenerach i chcę, aby działały przez udostępniony wolumin, w którym umieszczam plik gniazda z fpm. 2014/04/13 10:53:35 [crit] 33#0: *1 connect() to unix:/container/fpm/run/php5-fpm.sock failed (13: Permission denied) while connecting to upstream, client: 192.168.8.2, server: …
Trzy pytania, na które mam nadzieję, że ktoś może pomóc: Skąd mam wiedzieć, czy mój serwer jest już zagrożony z powodu błędu Shellshock? Jeśli został naruszony, czy istnieje jakiś folder, w którym powinienem szukać złośliwych plików? Jak wygląda złośliwy plik? Korzystam z CentOS 6, stosu LEMP
Rozglądałem się wokół, ale nie mogłem znaleźć prostej odpowiedzi, jeśli ktoś mógłby to wyjaśnić, byłbym bardzo wdzięczny, dzięki! location ~ \.php$ { try_files $uri = 404; fastcgi_pass unix:/run/php-fpm/php-fpm.sock; fastcgi_index index.php; include fastcgi.conf; } ALBO I? upstream php { server unix:/run/php-fpm/php-fpm.sock; } Dzięki!
Opieram się na mojej konfiguracji nginx > apache/php do haproxy > nginx > apache/php (przy użyciu haproxy 1.5-dev18 z wkompilowaną obsługą ssl) Zarówno nginx, jak i haproxy są poprawnie skonfigurowane, aby ustawić nagłówek HTTP_X_FORWARDED_PROTO. Jednak gdy nginx pobiera ruch ssl z haproxy, widzi połączenie jako http i ustawia nagłówek jako …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.