RU

FastAPI и S3 — строим сервис безопасной генерации временных ссылок

В современных веб-приложениях хранение файлов часто отдают специализированным объектным хранилищам, таким как S3 . Это удобно, масштабируемо и надежно…

devopsdockerclouds3временные ссылкибезопасность данныхnginxобъектное хранилищеfastapi
Habr
RU

X-Real-IP, X-Forwarded-For и белый список WAF: разбор опасного мисконфига

Привет, Хабр. Меня зовут Аскар Добряков, ведущий эксперт направления защиты данных и приложений в К2 Кибербезопасность , занимаюсь WAF и цепочками обр…

WAFобратный проксиnginxHAProxyX-Forwarded-ForX-Real-IPмисконфигурацияобход WAFинформационная безопасностьвеб-безопасность
Habr
RU

Healthchecks в Docker Compose для Laravel: как сделать так, чтобы сервисы запускались в правильном порядке

Если вы хоть раз поднимали Laravel-проект в Docker Compose, наверняка сталкивались с ситуацией: контейнер с приложением стартует раньше, чем база данн…

dockerdocker-composelaravelphphealthchecksphp-fpmredispgsqlnginx
Habr
EN

Adding zstd support to nginx

I installed zstd support on nginx, which serves the page you’re reading right now. Details on how I did it, with how to compile dynamic modules, on my…

nginxzstwebdevdevops
Dev.to
RU

Надежный фейс-контроль: как прикрутить MFA к веб-сервису через Nginx и OAuth2 Proxy

Подключить MFA к современному веб-приложению обычно несложно: достаточно подключить SAML или OIDC на стороне самого приложения и включить второй факто…

nginxoauth2-proxymfassoпредаутентификацияauth_requestlegacyинформационная безопасность
Habr
RU

[Перевод] FastCGI исполнилось 30 лет, и он до сих пор лучше HTTP для прокси-к-бэкенду

Знаете, кому 29 апреля стукнуло 30 лет? Спецификации FastCGI. Тридцать лет с 1996 года. Погодите. Эта заметка не про ностальгию по .fcgi -скриптам, ко…

fastcgihttpreverse-proxyrequest smugglingdesyncnginxweb-инфраструктурапрокси