Некоторые картинки не загружаются из РФ и РК, используйте VPN.
Показаны сообщения с ярлыком nginx. Показать все сообщения
Показаны сообщения с ярлыком nginx. Показать все сообщения

пятница, 3 мая 2024 г.

Dissalow all robots.txt nginx

Тестируем вот такой вариант блокировки индексации поисковыми роботами при помощи nginx

location /robots.txt {
                return 200 "User-agent: *\nDisallow: /";
        }

Также можно исползовать X-Robots-Tag, но говорят, что не все роботы поддерживают их

location / {
                add_header  X-Robots-Tag "noindex, nofollow, nosnippet, noarchive";
        }

Хотел решить задачу именно nginx`ом, так как он выступает в качестве reverse proxy, а конечный сервер часто пересобирается, можно и забыть о такой маленькой настройке

воскресенье, 21 апреля 2024 г.

Docker Nextcloud изменить BaseURL

Казалось бы, что может проще как изменить базовый URL?

А что такое базовый url? Классический базовый URL раньше выглядел так http://mydomen.ru/nextcloud
При этом nextcloud установлен по пути /var/www/html/nextcloud, а DocumentRoot в настройках веб-сервера  /var/www/html
Потом появился параметр RewriteBase, который позволял убрать из url nextcloud, тем самым сократив его и сделав красивым.

вторник, 7 ноября 2023 г.

NGinx NextCloud ограничить доступ

Решил ограничить доступ к NextCloud за пределами организации. А именно:
  • Всем дать возможность скачать файл
  • На страницу входа доступ только после предавторизации
  • Для Let's Encrypt изменить root. Сервер nginx отдельная тачка, сертификаты генерируем на нем и рассылаем сервисам
  • Остальным - 404
Если есть комментарии/критика, можем обсудить в комментариях
В итоге получились такие конфиги
/etc/nginx/sites-available/cloud.domain.ru:

суббота, 1 июля 2023 г.

NGINX + f2b для предавторизации OWA

Использовать VPN - вот мой ответ на большинство вопросов о доступе к ресурсам внутри организации. Но порой VPN не подходят и ставится задача получить прямой доступ. В данном случае запросили доступ к веб интерфейсу сервера Exchange. Я чесал репу и подумал, а не это ли тот самый момент когда стоит окунуться в мир NGINX и Reverse Proxy? Быстрый гугел мне подсказал, что можно на базе NGINX организовать авторизацию, значит "дальше будем действовать мы"...

Library:

пятница, 30 декабря 2022 г.

Nginx условие в конфигурационном файле

Делал мониторинг nginx zabbix`ом и тут возникла проблема, сайт перенаправляет всех на https, а проверку не надо перенаправлять, как же сделать так, чтобы перенаправление работало не всегда?

server{
    listen          80;
    server_name     site.pro www.site.pro *.site.pro;
    # Enable php-fpm status page (for ZABBIX PHP-FPm HTTP)
    location ~ ^/(status|ping)$ {
        access_log off;
        fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
        fastcgi_index index.php;
        include fastcgi_params;
        fastcgi_pass 127.0.0.1:9000;
    }
    # Enable php-fpm status page (for ZABBIX PHP-FPm HTTP) END
    # ADD conditional block
    if ($request_uri !~* "^/(status|ping)$") {
        return 301  https://$host$request_uri;
    }
}

~* - равно регулярке без учета регистр
!~* - не равно регулярке без учета регистр
= - равно правой части
!= - не равно правой части

Во всех условиях, кроме регулярок, использовать знак доллара ($) нельзя, он будет интерпретирован как переменная. Ну или экранируем

Подробнее