cari
Rumahpembangunan bahagian belakangtutorial phpBagaimana untuk mengkonfigurasi hanya membenarkan akses ke fail index.php di nginx?

Bagaimana cara mengkonfigurasi hanya membenarkan akses ke fail index.php di nginx?

Konfigurasi Keselamatan Nginx: Hanya akses ke fail index.php dibenarkan

Artikel ini menerangkan cara mengkonfigurasi nginx, hanya membenarkan akses kepada fail index.php , dan menafikan akses kepada semua fail lain atau fail PHP tertentu. Ini meningkatkan keselamatan pelayan dan menghalang akses yang tidak dibenarkan.

Senario dan keperluan

Dengan mengandaikan bahawa terdapat banyak fail PHP (seperti index.php dan test.php ) dalam direktori pelayan, kita perlu memastikan bahawa hanya index.php boleh diakses dan fail PHP lain dan sumber lain disekat.

Pelan Konfigurasi

Kami akan menyediakan dua penyelesaian konfigurasi untuk memenuhi keperluan yang berbeza:

Skim 1: Hanya akses ke /index.php dibenarkan, semua permintaan lain ditolak

Penyelesaian ini adalah yang paling ketat, dan sebarang permintaan lain kecuali /index.php akan dinafikan. Ini sesuai untuk senario dengan keperluan keselamatan yang sangat tinggi.

 pelayan {
    Dengar 80;
    server_name 192.168.16.86;
    root/home/wwwroot/web;

    termasuk Enable-php.conf;

    lokasi = /Index.php {
        # Proses index.php Permintaan try_files $ uri $ uri / /index.php?$Query_string;
    }

    lokasi / {
        menafikan semua;
    }

    # ... blok lokasi lain (seperti pemprosesan sumber statik) boleh dikekalkan atau dikeluarkan seperti yang diperlukan ...
}

Penyelesaian 2: Benarkan akses ke /index.php dan sumber statik, dan tolak fail PHP lain

Penyelesaian ini membolehkan akses kepada sumber statik (seperti gambar, CSS, JS, dan lain -lain), dan hanya membolehkan akses ke index.php , menafikan akses kepada fail PHP yang lain. Ini lebih biasa dalam aplikasi praktikal.

 pelayan {
    Dengar 80;
    server_name 192.168.16.86;
    root/home/wwwroot/web;

    termasuk Enable-php.conf;

    lokasi / {
        # Mengendalikan permintaan sumber statik try_files $ uri $ uri/ = 404;
    }

    Lokasi ~ \ .php $ {
        menafikan semua;
    }

    lokasi = /Index.php {
        # Proses index.php Permintaan try_files $ uri $ uri / /index.php?$Query_string;
    }

    # ... blok lokasi lain (seperti cache sumber statik) boleh dikekalkan atau diselaraskan seperti yang diperlukan ...

}

Arahan Konfigurasi:

  • location = /index.php : Tepat sepadan dengan laluan /index.php dan hanya mengendalikan permintaan ke fail.
  • location ~ \.php$ : Gunakan ungkapan biasa untuk memadankan semua fail yang berakhir di .php .
  • deny all : Semua permintaan ditolak.
  • try_files : Cuba cari fail atau direktori, dan lakukan operasi seterusnya jika tidak dijumpai.

Pilihan mana yang anda pilih bergantung pada keperluan keselamatan khusus anda. Penyelesaian 1 lebih selamat, tetapi sekatannya lebih ketat; Penyelesaian 2 adalah keselamatan dan fungsi. Sila pilih dan laraskan konfigurasi mengikut keadaan sebenar. Pastikan untuk menguji konfigurasi untuk memastikan ia memenuhi jangkaan anda. Ingat, konfigurasi yang selamat perlu berhati -hati dan disyorkan untuk mengujinya dalam persekitaran ujian sebelum memohon kepada persekitaran pengeluaran.

Atas ialah kandungan terperinci Bagaimana untuk mengkonfigurasi hanya membenarkan akses ke fail index.php di nginx?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
利用CSS怎么创建渐变色边框?5种方法分享利用CSS怎么创建渐变色边框?5种方法分享Oct 13, 2021 am 10:19 AM

利用CSS怎么创建渐变色边框?下面本篇文章给大家分享CSS实现渐变色边框的5种方法,希望对大家有所帮助!

css ul标签怎么去掉圆点css ul标签怎么去掉圆点Apr 25, 2022 pm 05:55 PM

在css中,可用list-style-type属性来去掉ul的圆点标记,语法为“ul{list-style-type:none}”;list-style-type属性可设置列表项标记的类型,当值为“none”可不定义标记,也可去除已有标记。

css与xml的区别是什么css与xml的区别是什么Apr 24, 2022 am 11:21 AM

区别是:css是层叠样式表单,是将样式信息与网页内容分离的一种标记语言,主要用来设计网页的样式,还可以对网页各元素进行格式化;xml是可扩展标记语言,是一种数据存储语言,用于使用简单的标记描述数据,将文档分成许多部件并对这些部件加以标识。

css3怎么实现鼠标隐藏效果css3怎么实现鼠标隐藏效果Apr 27, 2022 pm 05:20 PM

在css中,可以利用cursor属性实现鼠标隐藏效果,该属性用于定义鼠标指针放在一个元素边界范围内时所用的光标形状,当属性值设置为none时,就可以实现鼠标隐藏效果,语法为“元素{cursor:none}”。

rtl在css是什么意思rtl在css是什么意思Apr 24, 2022 am 11:07 AM

在css中,rtl是“right-to-left”的缩写,是从右往左的意思,指的是内联内容从右往左依次排布,是direction属性的一个属性值;该属性规定了文本的方向和书写方向,语法为“元素{direction:rtl}”。

css怎么实现英文小写转为大写css怎么实现英文小写转为大写Apr 25, 2022 pm 06:35 PM

转换方法:1、给英文元素添加“text-transform: uppercase;”样式,可将所有的英文字母都变成大写;2、给英文元素添加“text-transform:capitalize;”样式,可将英文文本中每个单词的首字母变为大写。

css怎么设置i不是斜体css怎么设置i不是斜体Apr 20, 2022 am 10:36 AM

在css中,可以利用“font-style”属性设置i元素不是斜体样式,该属性用于指定文本的字体样式,当属性值设置为“normal”时,会显示元素的标准字体样式,语法为“i元素{font-style:normal}”。

怎么设置rotate在css3的旋转中心点怎么设置rotate在css3的旋转中心点Apr 24, 2022 am 10:50 AM

在css3中,可以用“transform-origin”属性设置rotate的旋转中心点,该属性可更改转换元素的位置,第一个参数设置x轴的旋转位置,第二个参数设置y轴旋转位置,语法为“transform-origin:x轴位置 y轴位置”。

See all articles

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
3 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
3 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
3 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌

Alat panas

SublimeText3 versi Inggeris

SublimeText3 versi Inggeris

Disyorkan: Versi Win, menyokong gesaan kod!

MantisBT

MantisBT

Mantis ialah alat pengesan kecacatan berasaskan web yang mudah digunakan yang direka untuk membantu dalam pengesanan kecacatan produk. Ia memerlukan PHP, MySQL dan pelayan web. Lihat perkhidmatan demo dan pengehosan kami.

Muat turun versi mac editor Atom

Muat turun versi mac editor Atom

Editor sumber terbuka yang paling popular

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)