给内部系统的 Nginx 再加一道门:Basic Auth 配置记录
为防止内部系统在公网暴露页面信息和技术栈,在Nginx配置中启用HTTP Basic Authentication作为前置认证。未通过Basic Auth的请求被拦截,无法获取应用内容。这层认证作为入口门禁,与应用自身登录互补,但需配合HTTPS以确保安全,适合作为外层防御措施。
230
共 6 篇文章
为防止内部系统在公网暴露页面信息和技术栈,在Nginx配置中启用HTTP Basic Authentication作为前置认证。未通过Basic Auth的请求被拦截,无法获取应用内容。这层认证作为入口门禁,与应用自身登录互补,但需配合HTTPS以确保安全,适合作为外层防御措施。
记录一次本机 nginx 代理局域网后端返回 502 的完整排查过程,最终通过域名 Host 方式绕过 macOS NECP 对裸 IP 连接的拦截。
把家里 NAS 上散落的 API 代理服务统一整合到 NewAPI 中转站,Docker 部署 + frp 穿透 + 独立域名,记录选型、部署和踩坑过程。
记录一次把博客 MCP 接口改造成兼容 Streamable HTTP、Bearer token 和 OAuth discovery 的过程,顺手踩了 Nginx .well-known 和公网 host 的坑。
我在安全测试中发现Host头验证漏洞,通过Nginx代理配置修复,实现了安全防护。
介绍一套创新的自动化部署脚本,通过Git监控实现后端代码自动拉取、构建、部署,并结合Nginx实现端口动态代理,无需修改前端配置即可灵活切换后端服务端口。