标签: Nginx

6 篇文章

  • 给内部系统的 Nginx 再加一道门:Basic Auth 配置记录

    给内部系统的 Nginx 再加一道门:Basic Auth 配置记录

    为防止内部系统在公网暴露页面信息和技术栈,在Nginx配置中启用HTTP Basic Authentication作为前置认证。未通过Basic Auth的请求被拦截,无法获取应用内容。这层认证作为入口门禁,与应用自身登录互补,但需配合HTTPS以确保安全,适合作为外层防御措施。

    230
  • 一次 nginx 代理局域网服务 502 的排查:从 proxy_pass 到 macOS NECP

    一次 nginx 代理局域网服务 502 的排查:从 proxy_pass 到 macOS NECP

    记录一次本机 nginx 代理局域网后端返回 502 的完整排查过程,最终通过域名 Host 方式绕过 macOS NECP 对裸 IP 连接的拦截。

    180
  • 记一次搭建 API 中转站的过程

    记一次搭建 API 中转站的过程

    把家里 NAS 上散落的 API 代理服务统一整合到 NewAPI 中转站,Docker 部署 + frp 穿透 + 独立域名,记录选型、部署和踩坑过程。

    1704
  • 记一次 MCP Streamable HTTP 和 OAuth 认证改造

    记一次 MCP Streamable HTTP 和 OAuth 认证改造

    记录一次把博客 MCP 接口改造成兼容 Streamable HTTP、Bearer token 和 OAuth discovery 的过程,顺手踩了 Nginx .well-known 和公网 host 的坑。

    540
  • Nginx Host头安全验证漏洞排查与修复实战

    Nginx Host头安全验证漏洞排查与修复实战

    我在安全测试中发现Host头验证漏洞,通过Nginx代理配置修复,实现了安全防护。

    340
  • 自动化部署方案:基于Git监控的后端服务动态部署实践

    自动化部署方案:基于Git监控的后端服务动态部署实践

    介绍一套创新的自动化部署脚本,通过Git监控实现后端代码自动拉取、构建、部署,并结合Nginx实现端口动态代理,无需修改前端配置即可灵活切换后端服务端口。

    580