安装gitea之后,使用1Panel-openresty进行反向代理,不能访问仓库,被安全拦截了
403:请求携带恶意参数 已被拦截 由 1Panel 提供防护
访问例如:https://git.demo.com/test/test.git
主要原因出来加了".git"这个,但是git仓库的https地址貌似都有这个后缀吧
直接去修改 waf 配置,简单除暴直接在 nginx.conf 配置中删除 waf 的配置
或者去 waf 的默认配置中去掉 .git 的拦截
也可以对 git 服务对应的 waf 配置中配置白名单
参考配置路径
/opt/1panel/apps/openresty/openresty/1pwaf/data/sites/gitea.xxx.com/rules/defaultUrlBlack.json
1 个赞