Ошибка 403 Forbidden nginx

123 4
I1
На сайте с 27.09.2015
Offline
1
5494

Прошу помощи у гуру:

конфигурация:

server {
listen 94.64.37.90:44410;

location /iweb/ {
root /opt/jakarta-tomcat-5.5.9/webapps;
proxy_pass http://94.64.37.90:8000;
proxy_redirect http://127.0.0.1:8080/ http://94.64.37.90:44410/;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Real-IP $remote_addr;

allow112.88.89.142;

deny all;

access_log /var/log/iweb/admin_access.log;
error_log /var/log/iweb/admin_error.log notice;


}
}

Необходимо, чтобы по адресу: http://94.64.37.90:44410/iweb/roles был открыт доступ в браузере.

В настоящее время ответ в браузере таков:

403 Forbidden
nginx/0.7.67

логи:

iweb
112.88.89.142 - - [27/Sep/2015:23:22:39 +0300] "GET /iweb/roles/ HTTP/1.1" 403 571 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36"

2015/09/27 23:22:39 [error] 18398#0: *7 access forbidden by rule, client: 112.88.89.142, server: localhost.localdomain, request: "GET /iweb/roles/ HTTP/1.1", host: "94.64.37.90:44410"


nginx
112.88.89.142 - - [27/Sep/2015:23:22:49 +0300] "-" 400 zzz 57666 - 0 "-" "-" "-"
error.log пуст

Заранее благодарна за помощь

K5
На сайте с 21.07.2010
Offline
209
#1

правильнее наверно сначала deny all, затем allow...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
L
На сайте с 13.01.2011
Offline
132
#2
allow112.88.89.142;

между allow и ip должен быть пробел и перезапустить nginx

Контакты-icq 535609 ()
I1
На сайте с 27.09.2015
Offline
1
#3

Выполнила оба совета : результата нет

server {
listen 94.64.37.90:44410;

location /iweb/ {
root /opt/jakarta-tomcat-5.5.9/webapps;
proxy_pass http://94.64.37.90:8000;
proxy_redirect http://127.0.0.1:8080/ http://94.64.37.90:44410/;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Real-IP $remote_addr;
deny all;
allow 112.88.89.142;

access_log /var/log/iweb/admin_access.log;
error_log /var/log/iweb/admin_error.log notice;
}
}
K5
На сайте с 21.07.2010
Offline
209
#4
/opt/jakarta-tomcat-5.5.9/webapps

кто владелец папки и от чьего имени запущен нгикс?

I1
На сайте с 27.09.2015
Offline
1
#5

Владелец root

группа root


user nginx;
worker_processes 4;
worker_rlimit_nofile 16384;

lonelywoolf
На сайте с 23.12.2013
Offline
151
#6

На папку nginx:nginx рекурсивно

Платный и бесплатный хостинг с защитой от DDoS (http://aquinas.su)
I1
На сайте с 27.09.2015
Offline
1
#7

Настройки основного сервера в конфиге nginx все работают.

Не работает только вот этот сервер и этот location

K5
На сайте с 21.07.2010
Offline
209
#8
Настройки основного сервера в конфиге nginx все работают.

хотите сказать что сайты у вас загружены под рутом и нгикс нормально по ним ходит?

не боитесь за безопасность?

pupseg
На сайте с 14.05.2010
Offline
364
#9

не понятно, где у вас инстанс явы запущен ?

netstat -tan | grep LISTEN

покажите

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
I1
На сайте с 27.09.2015
Offline
1
#10

tcp 0 0 0.0.0.0:10932 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10964 0.0.0.0:* LISTEN

tcp 0 0 127.0.0.1:29300 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10933 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10965 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10901 0.0.0.0:* LISTEN

tcp 0 0 127.0.0.1:29301 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10934 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10966 0.0.0.0:* LISTEN

tcp 0 0 127.0.0.1:29302 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10935 0.0.0.0:* LISTEN

tcp 0 0 127.0.0.1:29303 0.0.0.0:* LISTEN

tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10936 0.0.0.0:* LISTEN

tcp 0 0 127.0.0.1:29304 0.0.0.0:* LISTEN

tcp 0 0 127.0.0.1:29400 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10937 0.0.0.0:* LISTEN

tcp 0 0 127.0.0.1:29401 0.0.0.0:* LISTEN

tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN

tcp 0 0 94.64.37.90:44410 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10938 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10939 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:37019 0.0.0.0:* LISTEN

tcp 0 0 127.0.0.1:29500 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10941 0.0.0.0:* LISTEN

tcp 0 0 127.0.0.1:11101 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10942 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10943 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10912 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10944 0.0.0.0:* LISTEN

tcp 0 0 127.0.0.1:29600 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10915 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10916 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:11941 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10917 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10918 0.0.0.0:* LISTEN

tcp 0 0 127.0.0.1:29702 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10919 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10920 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:29000 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10921 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10922 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10923 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10924 0.0.0.0:* LISTEN

tcp 0 0 127.0.0.1:29100 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10925 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10926 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10927 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN

tcp 0 0 94.64.37.90:80 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10928 0.0.0.0:* LISTEN

tcp 0 0 127.0.0.1:29712 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10929 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10961 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10930 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10962 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10931 0.0.0.0:* LISTEN

tcp 0 0 0.0.0.0:10963 0.0.0.0:* LISTEN

tcp 0 0 :::22 :::* LISTEN

tcp 0 0 ::1:631 :::* LISTEN

tcp 0 0 :::8000 :::* LISTEN

tcp 0 0 ::ffff:127.0.0.1:8005 :::* LISTEN

tcp 0 0 :::8009 :::* LISTEN

tcp 0 0 :::5001 :::* LISTEN

tcp 0 0 :::111 :::* LISTEN

tcp 0 0 :::29200 :::* LISTEN

tcp 0 0 ::ffff:127.0.0.1:8080 :::* LISTEN

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий