Настройка CF-Connecting-IP заголовка Cloudflare

Так как при включении Cloudflare proxy, запросы к веб серверу будут приходить от серверов Cloudflare, а не напрямую от пользователей, по этому нужно настроить заголовок CF-Connecting-IP в котором передается реальный IP адрес пользователя, после настройки он будет отображаться как и раньше в логах и запросах.

Читать далее «Настройка CF-Connecting-IP заголовка Cloudflare»

Как настроить HSTS в nginx

HSTS (HTTP Strict Transport Security) — заголовок ответа, который сообщает браузеру, что сайт должен открываться только по HTTPS.

Читать далее «Как настроить HSTS в nginx»

Nginx. Использование модуля map

Однажды мне понадобилось дополнительно вести лог запросов 404 в отдельный файл, с дальнейшим экспортом его через rsyslog в mysql базу данных и обработкой скриптами.

Читать далее «Nginx. Использование модуля map»

Nginx. Ограничение доступа к директориям

В этой статье я приведу примеры ограничения доступа к файлам или директориям по IP адресу или логину и паролю.

Читать далее «Nginx. Ограничение доступа к директориям»

Как отключить TLS 1.0 и TLS 1.1 в Nginx

Протокол TLS 1.0 появился в 1999 году, TLS 1.1 в 2006 и они оба должны будут считаться устаревшими в 2020 году, а также должны будут убраны из поддержки в различных браузерах примерно в марте 2020, по этому их необходимо отключать. Аналогичным образом ранее устарели и протоколы SSL 2.0, SSL 3.0.

Читать далее «Как отключить TLS 1.0 и TLS 1.1 в Nginx»

Nginx. Параметр default_server

Параметр default_server определяет сервер по умолчанию, к которому будет направлен запрос клиента в котором пустое поле «host» или в нем указан неизвестный домен. Например когда клиент откроет в браузере IP адрес сервера, или когда сервер имеет несколько доменов, например ixnfo.com, test1.ixnfo.com, test2.ixnfo.com, но в конфигурации ngixn указаны не все домены.

Читать далее «Nginx. Параметр default_server»