Articles of http headers

文件特定的cachinghttp头为IIS 6

有没有办法在II6中为特定的文件types设置caching相关的头文件? 我们希望在这里closures所有* .js和* .css文件的caching,但IIS6迫使我们做一个全部或全部的方法。

如何删除lighttpdconfiguration中的响应头

有mod_setenv 添加 : setenv.add-response-header = ( "Header" => "value" ) 但是我找不到任何东西来删除响应头。 我必须确定,我的内容不会被移动运营商代理caching。 在Apache上我是这样做的: <Directory "/path/to/dir"> Header set Cache-Control "no-cache, must-revalidate" Header add Pragma "no-cache" Header unset Last-Modified RequestHeader unset If-Modified-Since </Directory> 我怎么能在lighttpd中做到这一点?

根据首选语言(Accept-Language)redirect.htaccess

当用户请求/ ,我想redirect到/en或/de ,这取决于他们在HTTP请求头Accept-Language指定的首选项。 我想这是服务器端脚本很容易,但我需要一个.htaccess解决scheme,因为它必须为静态网站工作。 我试过的: mod_negotiation (使用types映射或MultiViews选项): 用户获得他们的首选语言, 但他们不会被redirect。 mod_rewrite ( RewriteCond %{HTTP:Accept-Language} ): 用户被redirect, 但他们不(必须)获得他们的首选语言。 (‡也不保证语言的质量值大于0,也不会在两种语言用不同的质量值指定的情况下find首选的语言。) 有这个解决scheme吗? 不pipe是以某种方式使内容协商redirect,还是允许在RewriteCond指令中检查/比较质量值,或者完全不同的东西。

根据请求头添加haproxy响应头

我有一个Haproxy实例,使用http-request set-header Host头重写为内部http-request set-header 。 http-request set-header Host internal.example 不过,我仍然希望后端可以访问原始的Host头。 我认为X-Forwarded-Host是一个很好的select,但是我正在努力想办法做到这一点。 我正在使用这个工作: capture request header Host len 64 http-request set-header X-Forwarded-Host %hrl 但当然这是一个巨大的黑客 – 不会超过64个字符的工作,如果我需要捕获另一个头,将无法正常工作。 有没有更好的办法?

HSTS排除具有“includeSubdomains”的特定子域

我在我的网站上使用这个标题的HSTS: Strict-Transport-Security: max-age=15768000; includeSubDomains 这按预期工作并强制浏览器将所有http连接redirect到https。 在https://tools.ietf.org/html/rfc6797#section-6.1.2的文档中,我没有find排除指定子域的方法! 我已经尝试为子域添加max-age=0 ,但不覆盖includeSubDomains 是否可以从includeSubDomains规则中排除子域名? 或者是删除这个规则的唯一方法,只是使用一些网站的HSTS头? PS:我的networking服务器是NGINX,我用firefox和chrometesting了这个行为。

隐藏/replaceNginx位置标题?

我正在尝试通过一项PCI合规性testing,并且我正在得到一个“高风险漏洞”。 问题描述如下: Web服务器所在机器上的信息有时会包含在网页的标题中。 在某些情况下,这些信息可能包含防火墙或代理服务器(如本地IP地址)后面的本地信息。 看起来Nginx正在响应: Service: https Received: HTTP/1.1 302 Found Cache-Control: no-cache Content-Type: text/html; charset=utf-8 Location: http://ip-10-194-73-254/ Server: nginx/1.0.4 + Phusion Passenger 3.0.7 (mod_rails/mod_rack) Status: 302 X-Powered-By: Phusion Passenger (mod_rails/mod_rack) 3.0.7 X-Runtime: 0 Content-Length: 90 Connection: Close <html><body>You are being <a href="http://ip-10-194-73-254/">redirect ed</a>.</body></html> 我不是专家,所以请纠正我,如果我错了,但从我所收集的,我认为问题是Location标题返回http://ip-10-194-73-254/ ,这是一个私人地址,当它应该返回我们的域名(这是ravn.com)。 所以,我猜我需要隐藏或replaceLocation标题不知何故? 我是一个程序员,而不是服务器pipe理员,所以我不知道该怎么办…任何帮助将不胜感激! 另外,我可以补充说,我们运行的服务器不止一台,所以configuration需要转移到任何具有私有地址的服务器上。

在Nginx中,根据X头值阻止用户

负载平衡器后面有6个Nginx服务器。 当然,如果我只是试图根据IP地址进行“拒绝”,它就不能像应用服务器那样工作,只能看到负载平衡器IP。 不过,我了解了真正的IP模块,我已经启用了以下方式: set_real_ip_from 0.0.0.0/0; real_ip_header X-Real-IP; 那么,现在我已经正确设置了X-Real_IP头,那么如何configurationNginx来阻止某些“X-Real-IP”值等于一组IP的用户呢?

使用mod_header在Apache <2.2.16中禁用SSL / TLS连接上的压缩

由于CRIME,据我所知,必须closuresSSL连接上的压缩。 在较新版本的Apache中,这可以通过新引入的SSLCompression off来完成,在旧版本中这是不可能的(在版本2.2.16-6 + squeeze10之前的Debian中)。 我想我已经find了一个在老版本中实现这一点的方法,但是我不确定为什么在一些在线testing中,像Qualsys SSLtesting那样表示压缩依然存在。 我的testing显示了不同的东西。 任何人都可以请查看configuration代码,并告诉我,我不明白的权利? 在SSL虚拟主机模块中使用mod_headers中的以下指令来closures压缩: RequestHeader unset Accept-Encoding Header unset Vary 这将从客户端请求中删除标题行,指示响应可能会被压缩发送到客户端。 用curl和–raw开关testing这个,我发现非ssl连接是压缩的,ssl连接是明文的。 使用… curl –raw -k -H 'Accept-Encoding: gzip,deflate' http://host.example.tld …去检查。 一些在线testing工具仍然告诉我,我的解决scheme不起作用,而其他人则说相反。 现在我想知道我的解决schemeclosures压缩SSL连接工作与否?

从ngx_pagespeed的标题中删除“X-Page-Speed”版本

我编译了ngx_pagespeed,但忘了删除版本号。 有没有办法覆盖/删除/隐藏它们? Apache有'取消'他们的function,但我找不到任何类似的nginx。 也许我不知道如何使用头文件模块? 或者应该去看看周围的源代码,然后重新编译? 也许任何人都可以指出确切的位置呢? 谢谢。

Access-Control-Allow-Origin标题从响应中缺失

我正在尝试debugging一个问题。 在我的一个网站上,字体文件加载不正确。 有人在检查员日志中报告了这个错误: Font from origin 'http://d1h0r2f9g9fk4d.cloudfront.net' has been blocked from loading by Cross-Origin Resource Sharing policy: No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin 'http://bit.ly/1Z4W4JZ' is therefore not allowed access. 谁说他看不到字体文件的人也附上了这个网站的截图: 你可以看到字体(应该是插入不显示)。 在这种情况下,我相信这是不会为他加载的字体。 Cloudfront是CDN nGinx是原点(并正确发送Access-Control-Allow-Origin标头) 我已经执行了curl -v -I ,你可以看到这个回应: 我的工作回应 curl -v -I http://d1h0r2f9g9fk4d.cloudfront.net/static/release/fonts/fontawesome-webfont.ttf?v=4.3.0 * Hostname was NOT found in DNS cache […]