当前位置: 首页 > news >正文

nginx 配置403页面(已亲测)

问题:GET请求访问漏洞url即可看到泄露的内网ip

解决方式:

  1.配置nginx 不显示真实Ip

  2.限制接口只能是POST请求

具体配置:

编写一个403.html

在nginx的配置文件中,配置location参数:

 location /api/validationCode {
        if ($request_method = GET) {
           return 403;
           error_page 403 /opt/post/nginx/403.html;
        }
       proxy_set_header SourceSysKey 54843654545486;
       proxy_pass http://gateway/api/validationCode ; //转发路径
       proxy_hide_header localhostport;
       proxy_hide_header Server;
       proxy_hide_header X-Powered-By;
    }

proxy_hide_header 是 Nginx 的一个指令,用于在反向代理场景中隐藏或删除后端服务器返回的某些响应头字段。以下是关于该指令的详细信息:

作用

  • 当 Nginx 作为反向代理服务器时,proxy_hide_header 可以阻止某些响应头字段从后端服务器传递到客户端。

  • 常用于隐藏敏感信息(如后端服务器的技术栈信息)或避免某些响应头字段对客户端造成影响

  • 通过合理使用 proxy_hide_header,可以有效增强服务器的安全性和响应的灵活性

http://www.lryc.cn/news/547987.html

相关文章:

  • SyntaxError: Invalid or unexpected token in JSON at position x
  • Uncaught TypeError: Cannot read properties of undefined (reading ‘xxx‘)
  • Nginx 跨域配置详细讲解
  • 前端开发基石:HTML语义化深度解析与实践指南
  • mongodb安装教程以及mongodb的使用
  • C# 中的多线程同步机制:lock、Monitor 和 Mutex 用法详解
  • 【通义万相】蓝耘智算 | 开源视频生成新纪元:通义万相2.1模型部署与测评
  • 期权帮|中证1000股指期权交割结算价怎么算?
  • Python 面向对象高级编程-定制类
  • qt creator示例空白
  • MyBatis-Plus 与 Spring Boot 的最佳实践
  • TDengine 中的标签索引
  • 工业自动化核心:BM100 信号隔离器的强大力量
  • Ascend开发板镜像烧录、联网、其他设备访问
  • Llama-Factory框架下的Meta-Llama-3-8B-Instruct模型微调
  • MySQL进阶-分析查询语句EXPLAIN
  • Python 高级编程与实战:构建数据可视化应用
  • 学习threejs,Animation、Core、CustomBlendingEquation、Renderer常量汇总
  • Java直通车系列14【Spring MVC】(深入学习 Controller 编写)
  • 【蓝桥杯集训·每日一题2025】 AcWing 5539. 牛奶交换 python
  • Mybatis缓存机制(一级缓存和二级缓存)
  • 设计模式--单例模式
  • ubuntu22.04本地部署OpenWebUI
  • 2025-3-7二叉树的线索化
  • 以商业思维框架为帆,驭创业浪潮前行
  • 海思Hi3516DV300交叉编译opencv
  • 基于NIST后量子算法的混合加密系统
  • uni-app 开发ios 使用testFlight 进行分发测试
  • Node.js入门笔记2---下载安装Node.js
  • 基于微信小程序的超市购物系统+论文源码调试讲解