给内部系统的 Nginx 再加一道门:Basic Auth 配置记录
为防止内部系统在公网暴露页面信息和技术栈,在Nginx配置中启用HTTP Basic Authentication作为前置认证。未通过Basic Auth的请求被拦截,无法获取应用内容。这层认证作为入口门禁,与应用自身登录互补,但需配合HTTPS以确保安全,适合作为外层防御措施。
250
共 3 篇文章
为防止内部系统在公网暴露页面信息和技术栈,在Nginx配置中启用HTTP Basic Authentication作为前置认证。未通过Basic Auth的请求被拦截,无法获取应用内容。这层认证作为入口门禁,与应用自身登录互补,但需配合HTTPS以确保安全,适合作为外层防御措施。
记录一次本机 nginx 代理局域网后端返回 502 的完整排查过程,最终通过域名 Host 方式绕过 macOS NECP 对裸 IP 连接的拦截。
我在安全测试中发现Host头验证漏洞,通过Nginx代理配置修复,实现了安全防护。