Articles of http status code 403

Nginx的configuration – 禁止的文件和页面不正确渲染

我在nginx上build立了一个(以前使用apache)magento站点。 现在页面无法正确加载,并且外观目录正在生成错误。 从浏览器中,你可以在控制台中看到这个 – GET http://site/skin/frontend/custom/default/ 403 (Forbidden) nginx错误日志有这个 – 2015/08/09 14:31:05 [error] 14873#0: *3 directory index of "/var/www/site.com/skin/frontend/custom/default/" is forbidden, client: IPADDRESS, server: site.com, request: "GET /skin/frontend/custom/default/ HTTP/1.1", host: "IPADDRESS", referrer: "http://site/page.html" 在访问日志中进一步详细介绍了这个目录下的实际文件。 例如。 [09/Aug/2015:15:08:25 -0400] "GET /skin/frontend/custom/default/js/lib/jquery-2.1.4.min.js HTTP/1.1" 200 34448 "http://178.62.18.57/index.php/page.html" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_4) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/44.0.2403.130 […]

403禁止的nginx(nginx / 1.8.0)

我刚在DigitalOcean有一个新的服务器,想尝试一些其他的东西。 我想开始一个WordPress的网站,所以我按照从这里第1-3步骤: https : //deliciousbrains.com/hosting-wordpress-yourself-nginx-php-mysql/ 。 起初一切顺利,我确实设法安装了wordpress。 不幸的是,我目前在我的网站上有403个Forbidden。 我在Ubuntu 14.04 x64上。 我已经坚持了一段时间,仍然没有什么想法。 我甚至试图删除Nginx并重新安装,仍然是一样的。 这是我的conf文件: 用户sylvia; worker_processes 1; pid /run/nginx.pid; 事件{ worker_connections 1024; #multi_accept on; } http { ## # 基本设置 ## 发送文件; tcp_nopush; tcp_nodelay; keepalive_timeout 15; types_hash_max_size 2048; #server_tokens off; client_max_body_size 64m; #server_names_hash_bucket_size 64; #server_name_in_redirect off; 包括/etc/nginx/mime.types; default_type application / octet-stream; ## #logging设置 ## access_log […]

故障排除403网关错误

我们有一个登台机器,最近已经返回403状态。 这是一个运行nginx的centOS机器。 Nginx将一些stream量传递给Scala Play应用程序和运行PHP应用程序(Apache Drupal)的Apache。 该服务器受基本的htaccessauthentication保护。 当我导航到服务器,我得到了基本的身份validation,并确定login。 如果我请求robots.txt文件,它立即出现,nginx access.log显示请求是200 OK,并logging我的htaccess用户名。 XX.XXX.XXX.XXX – MYUSER [31/Dec/2015:16:16:02 +0000] "GET /robots.txt HTTP/1.1" 304 0 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_4) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2490.86 Safari/537.36" "-" 但是当我请求网站的主页(Drupal主页),我得到了浏览器中的403错误。 当我尾巴的nginx错误日志,我看到这个消息logging了我的请求后不久: XX.XXX.XXX.XXX – MYUSER [31/Dec/2015:16:18:02 +0000] "GET /index.php HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_4) […]

Apache重写规则403错误

我正在运行安装了rewrite_module的Apache 2.2.15。 我有如下规则在我的vhost.conf: RewriteRule \n ^/advanced/selector/profiles/([A-Za-z0-9]+)/?$ \n "/advanced/selector/profiles/rewrite.cfm?path=$1" [L] 这应该捕获不存在的path,并将请求redirect到捕获组作为URL.path参数的rewrite.cfm文件(../profiles/文件夹中的唯一文件)。 但是,我目前正在得到一个403错误。 我的服务器访问日志正在logging403,但我的错误日志不是。 devserver.mydomain.co.uk – – – [25/Jan/2016:12:17:47 +0000] "GET /advanced/selector/profiles/FirstYearAllowance HTTP/1.1" 403 95 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 Safari/537.36" 如果有我忽略包括的有用信息,很乐意发布更多的细节。 我会很感激,如果有人可以告诉我如何得到这个工作!

在无限制的位置获取403

这个网页有403个: Alias /nconf /usr/local/nconf/ <Directory "/usr/local/nconf"> Options Indexes AllowOverride AuthConfig Options Order allow,deny Allow from 10.1.1.0/8 </Directory> 我的IP是10.1.1.132所以必须工作。 不知道为什么,但我的错误日志不logging任何问题。 我的访问日志也没有。 我使用虚拟主机,但这个页面是主要的,谁定义如下: ErrorLog logs/error_log CustomLog logs/access_log combined 我不知道该怎么办…

处理虚拟主机激活问题

在我的apache服务器中不能有任何错误日志。 例如,当用这个conf访问一个页面时,我有一个403禁止的错误: Alias /nconf /usr/local/nconf/ <Directory "/usr/local/nconf"> Options Indexes AllowOverride AuthConfig Options Order allow,deny Allow from 10.1.1.0/8 </Directory> 我使用几个虚拟主机,当我停用它,它会正常工作。 但是,当我激活它,403禁止。 虚拟主机是使用默认的Apache服务器的网站的问题? 有没有办法处理? (通过ip访问默认服务器,虚拟主机处理DNS)

nginx拒绝ip – 通过错误日志中的规则禁止访问

我们阻止了一些不好的机器人,他们通过NGINX的“拒绝”指令无情地尝试访问我们的网站。 我们无法在防火墙上阻止它,因为我们使用的是我们无法从云提供商那里获得的负载平衡器。 这个指令工作正常,但我们的nginx error.log文件被这些请求充斥。 我们让他们轮换,但对我们来说很差,因为有这么多的请求,我们实际上不能使用错误日志来查看是否有任何我们应该注意的真正的错误。 所以有几个问题: 我们如何防止nginx将这些错误发送到error.log。 为什么nginx认为这是一个错误? 如果你指定一个拒绝指令并且ip被拒绝,那么从http的angular度来看,这是一个成功的403响应,根本不应该被认为是一个错误(imo)。

是否可以使用Apache的Header指令设置状态行标题?

我的search已经变成了空白…我试图改变这个响应的404禁止状态404 Not Found状态: Header set Status-Line "HTTP/1.1 404" "expr=%{REQUEST_STATUS} == 403" 但是,这是没有效果的。 我怀疑这可能是因为实际上Apache没有使用Status-Line头,虽然它是HTTP规范的一部分。 那么这甚至有可能吗? 我试图用Header指令来完成这个工作,而不是重写,因为它似乎是更好的方法。

有多lessperformance是403请求?

我有一个EC2 Linux服务器上的一个小的WordPress网站。 我注意到,我用了大量的内存来获取0stream量的站点,并且在检查我的访问日志时,看到了来自单个IP的大量请求,大约每秒1次。 我继续删除有问题的文件,这是不需要的,并通过拒绝所有的网站.htaccess文件阻止IP地址。 现在,看我的访问日志,我看到请求仍在,但如预期的那样。 我的问题是,所有这些要求如何performance密集? 它可能会导致任何问题,有没有更好的方法来处理这个问题?

Passenger / Apache2故障 – 错误403

我需要升级我的Redmine安装。 我在Mac OS X服务器10.6.8(不幸的是,这是一个给定的 – 不能现在更新系统到一个新的版本)。 在这个过程中,我遇到了安装Ruby新版本的问题(新的Redmine版本是必需的),最后是rbenv,现在它在系统上保留了所有的Ruby。 在更新乘客方面遇到了一些麻烦,直到我发现很久以前他们已经放弃了对10.6.8的支持。 我最终能够安装Passenger(及其Apache2模块),尽pipe我在升级之前运行的是同一版本 – 所以现在是Passenger 4.0.5。 但它正在运行,我也能够通过Passenger standalone确认我的应用程序(Redmine)仍然以更新的forms存在。 不过,我想通过Apache来服务Redmine,而我所得到的只是一个403错误,Apache日志中提到了以下内容: [Mon Feb 06 18:00:13 2017] [error] [client XXX.XX.XX.XXX] Directory index forbidden by Options directive: /Library/WebServer/Documents/redmine/ 这里是我的虚拟主机的conf文件的内容(somedomain隐藏我的主机名): <VirtualHost *:80> ServerName somedomain/redmine # !!! Be sure to point DocumentRoot to 'public'! DocumentRoot /Library/WebServer/Documents/redmine/public <Directory /Library/WebServer/Documents/redmine/public> # This relaxes Apache security settings. AllowOverride […]