[GH-ISSUE #389] 二级域名的反向代理可随意访问 #1567

Closed
opened 2026-02-27 12:11:40 +03:00 by kerem · 3 comments
Owner

Originally created by @thansury on GitHub (May 12, 2024).
Original GitHub issue: https://github.com/0xJacky/nginx-ui/issues/389

二级域名aa.bb.com经过反代后,可以随意更改前缀aa为任意字符,均可访问服务器。如果在高级设置里,添加上
if ($host != $server_name) {
return 204;
}
则可以避免这个问题。
EN9UIPAXTC0R(66@`BQD$ 7
QQ截图20240512174257

实际上反向代理模板是没有这个代码的,请求开发者下一更新添加此代码!感谢开发者带来的优秀产品,使我省了很多时间。

Originally created by @thansury on GitHub (May 12, 2024). Original GitHub issue: https://github.com/0xJacky/nginx-ui/issues/389 二级域名aa.bb.com经过反代后,可以随意更改前缀aa为任意字符,均可访问服务器。如果在高级设置里,添加上 if ($host != $server_name) { return 204; } 则可以避免这个问题。 ![EN9UIPAXTC0R(66@`BQD$ 7](https://github.com/0xJacky/nginx-ui/assets/63008892/5bde8c98-bb6e-42fc-9c80-6cde75fd3236) ![QQ截图20240512174257](https://github.com/0xJacky/nginx-ui/assets/63008892/f11d941d-9c72-4b0a-8cf4-74bf554bc19f) 实际上**反向代理模板**是没有这个代码的,请求开发者下一更新添加此代码!感谢开发者带来的优秀产品,使我省了很多时间。
kerem closed this issue 2026-02-27 12:11:41 +03:00
Author
Owner

@0xJacky commented on GitHub (May 12, 2024):

返回 404 好像也可以?

<!-- gh-comment-id:2106203078 --> @0xJacky commented on GitHub (May 12, 2024): 返回 404 好像也可以?
Author
Owner

@thansury commented on GitHub (May 12, 2024):

返回 404 好像也可以?

是的,返回204和404都可以,主要是没有上面那个host !=$server_name一行代码。这行判定使我后来加上的。原来的模板上没有。希望下一个版本的模板上能加上这一行代码

<!-- gh-comment-id:2106208192 --> @thansury commented on GitHub (May 12, 2024): > 返回 404 好像也可以? 是的,返回204和404都可以,主要是没有上面那个host !=$server_name一行代码。这行判定使我后来加上的。原来的模板上没有。希望下一个版本的模板上能加上这一行代码
Author
Owner

@0xJacky commented on GitHub (May 12, 2024):

我加在 server block 里应该也是可以的吧
github.com/0xJacky/nginx-ui@7ce0c1f951

<!-- gh-comment-id:2106270725 --> @0xJacky commented on GitHub (May 12, 2024): 我加在 server block 里应该也是可以的吧 https://github.com/0xJacky/nginx-ui/commit/7ce0c1f95177cfb67167db9a86e6c92537f48c69
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
starred/nginx-ui#1567
No description provided.