nginx索引文件缺失时默认返回403而非404,应使用try_files $uri $uri/ =404替代index指令,并配合error_page 404 /404.html和internal location确保自定义404页面正确响应。

Nginx 中 index 指令指定的文件(如 index.html)实际不存在时,默认返回 403 Forbidden,而不是预期的 404。这是因为 Nginx 在找不到索引文件、又没开启目录列表(autoindex off)的情况下,会拒绝暴露目录结构,从而返回 403。要让它返回你自定义的 404 页面,关键不是“修复 index”,而是绕过 index 逻辑,主动控制 fallback 行为。
明确用 try_files 替代 index 的默认行为
index 指令本身不参与错误拦截,它只是告诉 Nginx “当访问目录时,优先找哪些文件”。真正决定返回什么的,是 try_files 的匹配链。你需要显式写出查找路径,并在最后一步明确终止于 404:
location / {
root /var/www/html;
try_files $uri $uri/ =404;
}
-
$uri:尝试匹配精确文件(如/about.css) -
$uri/:尝试匹配目录 → 此时 Nginx 会再次触发index指令查找索引文件(所以仍需确保index存在或被忽略) -
=404:全部失败时,直接返回 404 状态码,不再走默认 403 逻辑
✅ 这样配置后,即使
/目录下没有index.html,也不会返回 403,而是立即返回 404 —— 接着就能被error_page 404 /404.html捕获。
配置 error_page 并确保 404 页面可访问
光有 =404 不够,你还得让这个 404 被接管并显示自定义页:
error_page 404 /404.html;
location = /404.html {
root /var/www/html;
internal; # 防止用户直接访问 /404.html
}
-
error_page 404 /404.html必须写在server块(或同级location),不能只放在子路径里 -
location = /404.html中的root路径要能拼出真实文件位置:比如root /var/www/html+ URI/404.html→ 实际读取/var/www/html/404.html -
internal是安全要求,避免用户手动请求/404.html绕过业务逻辑
检查文件存在性与权限
即使配置正确,如果 /var/www/html/404.html 不存在,或 Nginx 进程(如 www-data)无读取权限,也会返回空白或默认错误页:
- 运行
ls -l /var/www/html/404.html确认文件存在且权限为644 - 确保父目录
/var/www/html有执行权限(755),否则 Nginx 无法进入目录 - SELinux 启用时(如 CentOS),运行
ls -Z /var/www/html/404.html,类型应为httpd_sys_content_t;否则用chcon -t httpd_sys_content_t /var/www/html/404.html修正
不推荐的做法:仅靠 index 指令 + error_page
以下配置无效:
index index.html; error_page 404 /404.html;
因为 index 失败触发的是 403,不是 404,error_page 404 完全不生效。
不复杂但容易忽略











