Articles of http headers

使用IIS 7强制编码

我尝试用IIS 7强制编码。 当我在http响应头中添encryption钥时: 内容types和值字符集= utf-8我得到这个关键的内容types:文本/ HTML,内容types= utf-8 有没有办法删除逗号? 谢谢贾斯汀你的答案。 但是看起来不行。 有我的configuration,我需要为asp经典做。 <?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <staticContent> <remove fileExtension=".html" /> <remove fileExtension=".hxt" /> <remove fileExtension=".htm" /> <remove fileExtension=".asp" /> <mimeMap fileExtension=".htm" mimeType="text/html" /> <mimeMap fileExtension=".hxt" mimeType="text/html" /> <mimeMap fileExtension=".html" mimeType="text/html" /> <mimeMap fileExtension=".asp" mimeType="text/html; charset=UTF-8" /> </staticContent> </system.webServer> </configuration>

如何修改NGNIX上的Last-Modified头文件?

我的服务器返回以下标题: Cache-Control:no-cache Connection:keep-alive Date:Thu, 07 Jul 2011 10:41:57 GMT Expires:Thu, 01 Jan 1970 00:00:01 GMT Last-Modified:Thu, 07 Jul 2011 08:06:32 GMT Server:nginx/0.8.46` 我希望我所服务的内容不被caching,所以我正在寻找一种方法来返回包含发起请求的date时间的Last-Modified头。 像现在()…

Nginx:在HTTP上剥离标题,在HTTPS上添加标题

我正在configuration一个Nginx服务器,以便作为一个反向代理服务一个Django应用程序(在Gunicorn上运行)。 我的问题是,我希望我的网站使用HTTPS进行保护,所以我希望我的Django应用程序能够确定连接是否安全。 我正在使用Django 1.4,所以我有权访问SECURE_PROXY_SSL_HEADER ,我将其configuration为SECURE_PROXY_SSL_HEADER = ('HTTP_X_FORWARDED_PROTOCOL', 'https') 。 现在,正如文档中提到的那样,我需要确保Nginx只在需要的时候添加头部,并在不需要的时候去掉头部。 因为我希望我的Nginxconfiguration尽可能干,我宁愿没有两个configuration文件(一个用于端口80和一个用于端口443)。 因此,我想知道Nginx是否有办法确定连接是否为https,并相应地添加(或剥离)标题。

Apache的redirect和设置caching头?

在Apache中做redirect很简单(mod_alias): RedirectMatch ^.*$ http://portal.example.com/ 设置caching标题同样简单: Header set Cache-Control max-age=0 Header set Expires "Thu, 01 Dec 1994 16:00:00 GMT" (我不想这个caching) 但! 看来你不能把两者结合起来。 这个configuration会导致redirect被发送,但不是标题: <VirtualHost *:80> ServerName __default__ Header set Cache-Control max-age=0 Header set Expires "Thu, 01 Dec 1994 16:00:00 GMT" RedirectMatch ^.*$ http://portal.example.com/ </VirtualHost> 实际发生的例子: jb@apto % telnet 192.168.0.1 80 Trying 192.168.0.1… Connected to redirector.example.com. Escape […]

可以根据IP地址提供特定的页面吗?

我一直是我自己的两个WordPress站点的蛮力攻击的目标。 攻击者正在使用旧的XML-RPC来扩大暴力密码攻击。 幸运的是,我们有非常好的密码,所以我非常怀疑他会得到任何地方。 我刚刚使用iptables阻止他的请求,当他再次popup(总是从同一个虚拟云提供商),但我宁愿修改服务器,以便每当他的IP地址要求任何页面,他得到一个回应告诉他获得生命。 大部分请求都是POST,所以我最好只是修改响应头,以包含“下次更好运气! 或者同样满足的东西。 这可能吗? 我远离Apache的专家,所以我不确定这将是多么困难的实施。 但即使需要我几个小时,满意度也是无价的。 作为参考,我正在运行Ubuntu 16.04.2 LTS,Apache 2.4.18托pipeWordPress的4.7.3。

Nginx的代理caching – 如何检查它是否工作?

我已经build立了我的nginx.conf文件来使用我在网上find的教程中的代理caching。 但是,我想弄清楚如何检查它是否实际工作。 我读过的地方增加了add_header X-Cache-Status $upstream_cache_status; 到服务器部分的configuration文件应该添加一个caching头到一个响应,它将显示它是否来自caching(具有HIT,MISS或EXPIRED的值)。 但是,我想知道我在哪里可以实际查看此标题(及其值)以及如果这是正确的方式/如果有另一种方式。 一般来说,我对networking很陌生,所以很抱歉,如果这是一个简单的问题。 谢谢!

.htaccess不能正确地redirect到www-prefixed页面

我正在尝试redirect一个url没有www。 到www.version(example.com到www.example.com)。 我使用平常 RewriteCond %{HTTP_HOST} ^example\.com [nc] RewriteRule (.*) http://www.example.com/$1 [R=301,L] 这适用于我所有的其他项目。 但是,在这个特定的网站,它以一个redirect循环结束。 这是奇怪的部分:我试图curl非www版本,以查看它使用curl –get http://example.com –dump-header domain.header > domain.html发送什么标题curl –get http://example.com –dump-header domain.header > domain.html 。 头文件看起来像这样: HTTP/1.1 301 Moved Permanently Date: Mon, 06 Jun 2011 14:45:16 GMT Server: Apache/2.2.16 (Debian) Location: http://example.com/ Vary: Accept-Encoding Content-Length: 310 Content-Type: text/html; charset=iso-8859-1 但是,生成的HTML文件是这样的: <!DOCTYPE HTML PUBLIC […]

在Apache中设置标题,如果它不存在

我有一个代理注入一些头,但我想修改它,所以它只设置头,如果他们不存在: <Location /api> RequestHeader set MY_HEADER "value" ProxyPass http://127.0.0.1:8000/api ProxypassReverse http://127.0.0.1:8000/api </Location> 这可能吗?

连接closures与保持连接的影响

我正在configuration我们的服务器,并且由于负载均衡器的性质,我们无法发送连接保持活动标头。 我试图确定将这些头文件发送给最终用户和服务器的影响。 任何一个人会注意到什么?

如何在Apache中为JSON设置正确的头文件?

我有一个服务于静态JSON文件的Apache服务器。 内容types正确地在Content-Type: application/json头文件中被表示。 如何将正确的字符集添加到标题? 我有我的httpd.conf的以下行: AddDefaultCharset utf-8 但即使使用这一行,Apache也不会在标题中设置字符集。 这很重要,因为我的JSON文件有一些法语数据,并且JavaScript代码中的口音没有正确读取。 那么如何在Apache中为JSON设置适当的Headers?