【问题标题】:Hardcode header size limit / timeout values in NginxNginx 中的硬编码标头大小限制/超时值
【发布时间】:2016-03-26 18:32:27
【问题描述】:

我们如何在 nginx 源代码中硬编码标头大小限制和超时值?因为我要把我的服务器交给客户,所以他不想看到我的配置调整。

【问题讨论】:

    标签: nginx


    【解决方案1】:

    也许重新考虑您要隐藏的内容和原因 - 以及您希望客户如何与您提供的配置进行交互。标头缓冲区大小和超时不是过于敏感的信息;来自网络的精心设计的 HTTP 请求可以相当容易地确定两者。

    如果目的是防止您的客户看到您的配置,请考虑简单地根据文件访问权限限制访问,或使用 Nginx 中的include 指令将您的代码移到他们将直接访问的文件之外。

    请注意,为了将这些选项实际硬编码到 Nginx 中,您需要修改 Nginx 源代码,从 client_header_buffer_sizelarge_client_header_buffers 的默认配置等方面开始(参见代码行默认值在ngx_http_core_module.c 中定义,然后在其他地方添加其他代码以防止更改这些设置。这同样适用于超时值。简而言之,这是对 Nginx 的不平凡的重写,并且可能通过不那么密集的方法来解决.

    【讨论】:

      猜你喜欢
      • 2022-10-05
      • 1970-01-01
      • 2023-03-12
      • 2013-04-25
      • 2013-04-01
      • 2016-10-26
      • 1970-01-01
      • 2011-09-28
      • 1970-01-01
      相关资源
      最近更新 更多