уязвимость в реверс-проксировании (no replies)
привет! конкретики, к сожалению, почти нет https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV200008 если у кого-то есть конкретика, поделитесь, плиз ? Илья Шипицин...
View ArticleПутаница в последовательность записей в логах (4 replies)
Приветствую всех! Заметил тут одну вещь: в файле access.log время запросов идет не по порядку, например: 127.0.0.1 - - [12/Jul/2020:23:30:00 +0300] "GET /nginx-status HTTP/1.0" 200 117 "-" "-"...
View Articlenginx. редирект урла без слеша в конце? (1 reply)
Напр: rewrite http://site1.com/aaa/ https://site1.com/bbb permanent; - работает rewrite http://site1.com/aaa https://site1.com/bbb permanent; - а так уже не хочет Пробую разные регулярки, но пока не...
View Article[Unit] [error] 28#39 *18 mkstemp() failed (2: No such file or directory) (4...
Здравствуйте, сообщество и уважаемые разработчики! На одном из проектов мы используем Docker-контейнеры с alpine linux, в которых стоит Unit с питоно-модулем, а так же задеплоенное Django-приложение. И...
View ArticleКак рассчитать ssl_buffer_size (no replies)
Добрый вечер. Подскажите пожалуйста, как правильно рассчитать параметр ssl_buffer_size для своего вэб проекта? Версия nginx/1.18.0
View Articlenginx add_header (4 replies)
Добрый день. В секции http есть есть следующие директивы: -- add_header X-Frame-Options 'SAMEORIGIN'; add_header X-XSS-Protection "1; mode=block"; add_header X-Content-Type-Options nosniff; -- Которые...
View ArticleRe: Как рассчитать ssl buffer size (3 replies)
Hello! On Thu, Jul 16, 2020 at 12:19:09PM -0400, bagas wrote: > Добрый вечер. > Подскажите пожалуйста, как правильно рассчитать параметр ssl_buffer_size для > своего вэб проекта? > Версия...
View ArticleКак правильно склеить www на без www? (no replies)
Сейчас у меня такие настройки: server { listen 80; server_name www.site.com site.com; location / { return 301 https://site.com$request_uri; } } server { listen 443 default ssl; server_name www.site.com...
View ArticleВідповідь: Как правильно склеить www на без www? (no replies)
Как пример: server { server_name serer.name www.server.name; listen 80; listen 443 ssl http2; if ($host != "server.name") { rewrite ^ https://server.name$request_uri?...
View Articleauth_request и переменные в proxy_pass (6 replies)
А я правильно понимаю, что в блоке proxy_pass который активируется по auth_request никакие переменые от rewrite и/или $arg_ использовать не удастся? _______________________________________________...
View Articlerewrite и ngx_aws_auth (2 replies)
Пытаюсь подружить rewrite и ngx_aws_auth и выходит что-то странное. в конфигурации локейшена у меня rewrite /(.*) /$host/$1; rewrite /([^.]+)[^/]+/(.*) /$1/$2 break; aws_sign; В дебаге видно что...
View Articlenginx и завышение трафика. (12 replies)
В nginx 1.19.1 трафик который он считает отданным клиенту примерно в два раза больше того что учитывается сетевым оборудованием. В чем может быть дело? Куда копать?...
View Articlejson log и "экранирование"неопределенных переменных (3 replies)
Внезапно выяснилось что если пишем в json формате (ну ок, экранирование json), то отсутсвующе числовые значения все ломают. они идут как "-". может в этом случае их выводить как null?...
View ArticleВозможно ли остановить выполнение правил внутри location/выйти из location (4...
Я использую gitlab 12 СE ( 12.9.2 (ac5568eb5d8) ) и nginx из поставки gitlab (nginx 1.16.1 sha256:f11c2a6d ) кусок моего location с правилами: location /test/lfs_lock_test.git/info/lfs/locks{ if (...
View Articletcpdump tls (14 replies)
А что-как можно сделать что бы расшифровать https сессию в .pcap? Нет, не сорм. Просто клиентский браузер какую-то фигню странную пишет, типа ==== Server's response Full response: 0 Missing status code...
View ArticleApache Redirect 301. Перенаправляет на неправильный линк (2 replies)
Не могу понять в чем сбой... В htaccess есть список редиректов: ... Redirect 301 /ua/catalog/likarski-travy/ https://apteka-ds.com.ua/catalog/fitochayi - работает норм ... Redirect 301...
View ArticleНе корректно работает root в nginx (3 replies)
есть конфигурация nginx server { listen 80; server_name client.test.domain; charset utf-8; root /var/www/_test.domain/client/; index index.php index.html; client_max_body_size 0; location / { #root...
View Articleаккуратное выведение бекенда на стримах (4 replies)
привет! вижу такую штуку. есть проксирование на стримах на 5 серверов. я хочу вывести из эксплуатации 1-й. чтобы запросы доработали. я каким-то образом делаю шаманство и говорю "если это SYN, то его...
View ArticleПроксирование с кэшем из CDN (no replies)
Добрый день! Подскажите, пожалуйста, как правильно настроить проксирование с кэшем из CDN. Задача такая: есть CDN, с него нужно скачивать достаточной большой объем информации, но это достаточно дорого...
View Articleproxy_store tomcat (1 reply)
Добрый день Долгое время работал сайт под управлением tomcat 7.0.75 с настройкой кеша под статику таким образом root /nginx/root/site; location ~ ^/tst/(css|custom|galleries|i|images)/ { expires 3h;...
View Article