Re: почему при запросе на 443 порт я попадаю не на прописанный в конфиге бэкэнд

2013-10-16 Пенетрантность Vladimir Skubriev
On 10/16/2013 04:56 PM, Anton Yuzhaninov wrote: On 10/16/13 16:53, Vladimir Skubriev wrote: 2. Почему браузер после ввода запроса https://redmine.examplelab.com открывает страницу без https, т.е. http://redmine.examplelab.com и соответсвенно я вижу страницу backendredmine Возможно бэкенд

Re: allow/deny and return

2013-10-16 Пенетрантность Maxim Dounin
Hello! On Wed, Oct 16, 2013 at 09:28:40PM +0300, Gena Makhomed wrote: > On 16.10.2013 20:33, Maxim Dounin wrote: > > кстати, если добавить директиву handler, которая работает после фазы > try_files, то можно будет писать конфиг nginx без лишней избыточности: > > location /admin

Re: allow/deny and return

2013-10-16 Пенетрантность Gena Makhomed
On 16.10.2013 20:33, Maxim Dounin wrote: кстати, если добавить директиву handler, которая работает после фазы try_files, то можно будет писать конфиг nginx без лишней избыточности: location /admin { satisfy any; set $file ".htpasswd"; auth_basic_user_file /path/to/$file; allow 1

Re: allow/deny and return

2013-10-16 Пенетрантность Maxim Dounin
Hello! On Wed, Oct 16, 2013 at 09:25:19PM +0400, Ruslan Ermilov wrote: [...] > > В документации на rewrite: > > http://nginx.org/en/docs/http/ngx_http_rewrite_module.html не нашел явное > > указание на то, что директивы этого модуля выполняются до модулей > > access-фазы > > (ngx_http_access

Re: allow/deny and return

2013-10-16 Пенетрантность Maxim Dounin
Hello! On Wed, Oct 16, 2013 at 07:55:59PM +0300, Gena Makhomed wrote: > On 16.10.2013 18:20, Maxim Dounin wrote: > > >>кстати, если добавить директиву handler, которая работает после фазы > >>try_files, то можно будет писать конфиг nginx без лишней избыточности: > >> > >>location /admin { > >>

Re: allow/deny and return

2013-10-16 Пенетрантность Ruslan Ermilov
On Wed, Oct 16, 2013 at 01:12:29PM +0400, Anton Yuzhaninov wrote: > On 10/15/13 16:45, Maxim Dounin wrote: > > On Tue, Oct 15, 2013 at 04:26:32PM +0400, Anton Yuzhaninov wrote: > > > >> В такой конфигурации: > >> > >> location /closed { > >>allow 10.1.1.1; > >>deny all; > >>return 200 "

Re: allow/deny and return

2013-10-16 Пенетрантность Gena Makhomed
On 16.10.2013 18:20, Maxim Dounin wrote: кстати, если добавить директиву handler, которая работает после фазы try_files, то можно будет писать конфиг nginx без лишней избыточности: location /admin { satisfy any; set $file ".htpasswd"; auth_basic_user_file /path/to/$file; allow 1

Re: allow/deny and return

2013-10-16 Пенетрантность Maxim Dounin
Hello! On Wed, Oct 16, 2013 at 04:59:55PM +0300, Gena Makhomed wrote: > On 15.10.2013 19:57, Maxim Dounin wrote: > > >Все директивы модуля rewrite - это в той или иной степени выбор > >конфигурации, даже если они unconditional. E.g., банальный set: > > > > set $file ".htpasswd"; > > aut

Re: allow/deny and return

2013-10-16 Пенетрантность Gena Makhomed
On 15.10.2013 19:57, Maxim Dounin wrote: Все директивы модуля rewrite - это в той или иной степени выбор конфигурации, даже если они unconditional. E.g., банальный set: set $file ".htpasswd"; auth_basic_user_file /path/to/$file; так или иначе определяет конфигурацию, которая будет в

Re: почему при запросе на 443 порт я попадаю не на прописанный в конфиге бэкэнд

2013-10-16 Пенетрантность Anton Yuzhaninov
On 10/16/13 16:53, Vladimir Skubriev wrote: 2. Почему браузер после ввода запроса https://redmine.examplelab.com открывает страницу без https, т.е. http://redmine.examplelab.com и соответсвенно я вижу страницу backendredmine Возможно бэкенд выдает редирект на версию без http, посмотрите все з

почему при запросе на 443 порт я попадаю не на прописанный в конфиге бэкэнд

2013-10-16 Пенетрантность Vladimir Skubriev
Не много изучив вопрос - ни как не могу понять. upstream backendredmine { server 192.168.128.11:80; } upstream redmine-dev { server 192.168.128.12:80; } server { listen 443 ssl; server_name redmine.examplelab.com; keepalive_timeout 60; ssl_certificate /etc/ssl-red

Re: WebDav на Windows

2013-10-16 Пенетрантность Maxim Dounin
Hello! On Wed, Oct 16, 2013 at 03:16:50AM -0400, antarey wrote: > :) ну ето понятно - ребята тоже работают и хотят заработать, и сделали все > максимально для того чтобы обращались в комерческий отдел - есть частичный > функционал, - надо что-то дополнительно - пожалуйста компильте, не можете - >

Re: allow/deny and return

2013-10-16 Пенетрантность Anton Yuzhaninov
On 10/15/13 16:45, Maxim Dounin wrote: On Tue, Oct 15, 2013 at 04:26:32PM +0400, Anton Yuzhaninov wrote: В такой конфигурации: location /closed { allow 10.1.1.1; deny all; return 200 "secret\n"; } Я, например, хорошего способа не знаю. Потому что не с первого взгляда - момент в об

Re: WebDav на Windows

2013-10-16 Пенетрантность Илья Шипицин
вы можете форкнуть nginx для Windows и сделать из него конфетку. и обломать коммерческий отдел тем самым. ничего вроде не мешает. 16 октября 2013 г., 13:16 пользователь antarey написал: > :) ну ето понятно - ребята тоже работают и хотят заработать, и сделали все > максимально для того чтобы обращ

Re: WebDav на Windows

2013-10-16 Пенетрантность Oleksandr V. Typlyns'kyi
Today Oct 16, 2013 at 03:16 antarey wrote: > :) ну ето понятно - ребята тоже работают и хотят заработать, и сделали все > максимально для того чтобы обращались в комерческий отдел - есть частичный > функционал, - надо что-то дополнительно - пожалуйста компильте, не можете - > добро пожаловать за б

Re: allow/deny and return

2013-10-16 Пенетрантность Oleksandr V. Typlyns'kyi
Yesterday Oct 15, 2013 at 20:57 Maxim Dounin wrote: > > файла нет. но есть location /closed и есть директивы задания доступа > > кому allow, а кому deny. то что return срабатывает раньше deny - это > > будет совершенно неожиданно для более чем 99% пользователей nginx... > > С якобы багом разобрал

Re: WebDav на Windows

2013-10-16 Пенетрантность antarey
:) ну ето понятно - ребята тоже работают и хотят заработать, и сделали все максимально для того чтобы обращались в комерческий отдел - есть частичный функционал, - надо что-то дополнительно - пожалуйста компильте, не можете - добро пожаловать за бабки :) Подтверждение тому - инструкция по компиляци