
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
docker-nginx是一个基于官方Nginx镜像构建的自定义Nginx镜像,在保留官方Nginx所有功能特性的基础上,仅添加了server_tokens off;配置项。该配置用于禁用Nginx在HTTP响应头中返回服务器版本信息,从而减少服务器信息泄露风险,增强Web服务安全性。
server_tokens off;配置指令,关闭服务器版本信息显示(官方默认配置为on,会在响应头中显示完整版本如nginx/1.25.3),仅保留Server: nginx基础标识。通过以下命令可直接启动容器,映射80端口提供Web服务:
bashdocker run -d --name nginx-server -p 80:80 docker.xuanyuan.run/your-registry/docker-nginx:latest
创建docker-compose.yml文件,可结合自定义静态文件目录或配置文件进行部署:
yamlversion: '3.8' services: nginx: image: docker.xuanyuan.run/your-registry/docker-nginx:latest container_name: nginx-server ports: - "80:80" # HTTP端口映射 - "443:443" # 如需HTTPS可添加443端口映射 volumes: - ./html:/usr/share/nginx/html # 挂载自定义静态文件目录(可选) - ./conf.d:/etc/nginx/conf.d # 挂载自定义站点配置(可选,如需扩展配置) - ./ssl:/etc/nginx/ssl # 挂载SSL证书(如需HTTPS,可选) restart: always # 容器退出时自动重启
启动服务:
bashdocker-compose up -d
server_tokens off 作用详解
server_tokens是Nginx的核心配置指令之一,控制是否在以下位置显示服务器版本信息:
Server字段(如Server: nginx/1.25.3 vs Server: nginx)本镜像通过在Nginx主配置文件(/etc/nginx/nginx.conf)的http块中添加server_tokens off;指令实现版本隐藏,配置片段示例:
nginxhttp { include /etc/nginx/mime.types; default_type application/octet-stream; server_tokens off; # 本镜像添加的配置项 # ... 其他默认配置 ... }
自定义配置覆盖
如需修改或扩展配置,可通过挂载本地配置文件到容器的/etc/nginx/conf.d/目录(推荐)或直接修改/etc/nginx/nginx.conf文件。若自定义配置中包含server_tokens指令,将覆盖本镜像的默认配置(如需维持隐藏版本功能,建议保留server_tokens off;)。
conf.d目录下的站点配置),需注意避免与主配置中的server_tokens指令冲突。您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务
以下是 davyinsa/nginx 相关的常用 Docker 镜像,适用于 反向代理、负载均衡、静态资源服务 等不同场景: