Questões sobre política de segurança de conteúdo (NGINX)

1

Estou trabalhando com o NGINX e tenho alguns problemas aqui.

Eu tenho um domínio e um subdomínio

Bloco de servidores para domínio

listen       80;
server_name  just4bettors.mobi  www.just4bettors.mobi;
root   /home/c0pt/capilleira/capilleiraclickandgamblemobile/www

Bloco de servidor para subdomínio

listen 80;
server_name www.desktop.just4bettors.mobi desktop.just4bettors.mobi;
root   /home/c0pt/capilleira/capilleiraclickandgambleweb/dist;

para o domínio tudo funciona corretamente, você pode acessar a página e log e não há nada errado, mas uma vez que você tentar entrar no subdomínio, você pode ver um erro na tela Server not found quando você digita http://www.desktop.just4bettors.mobi , e quando você digita http://desktop.just4bettors.mobi você recebe GET http://desktop.just4bettors.mobi/ net::ERR_NAME_NOT_RESOLVED

Content-Security-Policy para o domínio

add_header Content-Security-Policy
  "default-src 'self';
  script-src 'self' 'unsafe-inline' 'unsafe-eval';
  style-src 'self' 'unsafe-inline' https://fonts.googleapis.com  https://themes.googleusercontent.com https://fonts.gstatic.com https://assets.zendesk.com;
  object-src 'none';
  connect-src http://just4bettors.mobi http://just4bettors.mobi:1337 http://www.just4bettors.mobi;";

agora, estes são os Content-Security-Policy do subdomínio

add_header Content-Security-Policy
  "default-src 'self';
  script-src 'self' 'unsafe-inline' 'unsafe-eval' http://www.just4bettors.mobi http://www.desktop.just4bettors.mobi;
  style-src 'self' 'unsafe-inline'
  object-src 'none';
  connect-src http://desktop.just4bettors.mobi http://www.desktop.just4bettors.mobi;";

então, o que estou perdendo? basicamente, a questão seria: por que não consigo acessar o subdomínio?

PD: toda a parte do DNS já foi feita.

    
por TheUnnamed 30.03.2015 / 19:52

1 resposta

4

Você disse que: "toda a parte do DNS já está pronta". Na verdade, toda a parte do DNS não é feita . Podemos ver claramente:

$ host just4bettors.mobi
just4bettors.mobi has address 190.171.28.156
$ host www.just4bettors.mobi
www.just4bettors.mobi has address 190.171.28.156
$ host desktop.just4bettors.mobi
Host desktop.just4bettors.mobi not found: 3(NXDOMAIN)
$ host www.desktop.just4bettors.mobi
Host www.desktop.just4bettors.mobi not found: 3(NXDOMAIN)

Você só precisa configurar seus registros DNS corretamente.

    
por 30.03.2015 / 20:21

Tags