


Konfigurasi Keselamatan Nginx: Hanya akses ke fail index.php dibenarkan
Artikel ini menerangkan cara mengkonfigurasi nginx, hanya membenarkan akses kepada fail index.php
, dan menafikan akses kepada semua fail lain atau fail PHP tertentu. Ini meningkatkan keselamatan pelayan dan menghalang akses yang tidak dibenarkan.
Senario dan keperluan
Dengan mengandaikan bahawa terdapat banyak fail PHP (seperti index.php
dan test.php
) dalam direktori pelayan, kita perlu memastikan bahawa hanya index.php
boleh diakses dan fail PHP lain dan sumber lain disekat.
Pelan Konfigurasi
Kami akan menyediakan dua penyelesaian konfigurasi untuk memenuhi keperluan yang berbeza:
Skim 1: Hanya akses ke /index.php
dibenarkan, semua permintaan lain ditolak
Penyelesaian ini adalah yang paling ketat, dan sebarang permintaan lain kecuali /index.php
akan dinafikan. Ini sesuai untuk senario dengan keperluan keselamatan yang sangat tinggi.
pelayan { Dengar 80; server_name 192.168.16.86; root/home/wwwroot/web; termasuk Enable-php.conf; lokasi = /Index.php { # Proses index.php Permintaan try_files $ uri $ uri / /index.php?$Query_string; } lokasi / { menafikan semua; } # ... blok lokasi lain (seperti pemprosesan sumber statik) boleh dikekalkan atau dikeluarkan seperti yang diperlukan ... }
Penyelesaian 2: Benarkan akses ke /index.php
dan sumber statik, dan tolak fail PHP lain
Penyelesaian ini membolehkan akses kepada sumber statik (seperti gambar, CSS, JS, dan lain -lain), dan hanya membolehkan akses ke index.php
, menafikan akses kepada fail PHP yang lain. Ini lebih biasa dalam aplikasi praktikal.
pelayan { Dengar 80; server_name 192.168.16.86; root/home/wwwroot/web; termasuk Enable-php.conf; lokasi / { # Mengendalikan permintaan sumber statik try_files $ uri $ uri/ = 404; } Lokasi ~ \ .php $ { menafikan semua; } lokasi = /Index.php { # Proses index.php Permintaan try_files $ uri $ uri / /index.php?$Query_string; } # ... blok lokasi lain (seperti cache sumber statik) boleh dikekalkan atau diselaraskan seperti yang diperlukan ... }
Arahan Konfigurasi:
-
location = /index.php
: Tepat sepadan dengan laluan/index.php
dan hanya mengendalikan permintaan ke fail. -
location ~ \.php$
: Gunakan ungkapan biasa untuk memadankan semua fail yang berakhir di.php
. -
deny all
: Semua permintaan ditolak. -
try_files
: Cuba cari fail atau direktori, dan lakukan operasi seterusnya jika tidak dijumpai.
Pilihan mana yang anda pilih bergantung pada keperluan keselamatan khusus anda. Penyelesaian 1 lebih selamat, tetapi sekatannya lebih ketat; Penyelesaian 2 adalah keselamatan dan fungsi. Sila pilih dan laraskan konfigurasi mengikut keadaan sebenar. Pastikan untuk menguji konfigurasi untuk memastikan ia memenuhi jangkaan anda. Ingat, konfigurasi yang selamat perlu berhati -hati dan disyorkan untuk mengujinya dalam persekitaran ujian sebelum memohon kepada persekitaran pengeluaran.
Atas ialah kandungan terperinci Bagaimana untuk mengkonfigurasi hanya membenarkan akses ke fail index.php di nginx?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

在css中,可用list-style-type属性来去掉ul的圆点标记,语法为“ul{list-style-type:none}”;list-style-type属性可设置列表项标记的类型,当值为“none”可不定义标记,也可去除已有标记。

区别是:css是层叠样式表单,是将样式信息与网页内容分离的一种标记语言,主要用来设计网页的样式,还可以对网页各元素进行格式化;xml是可扩展标记语言,是一种数据存储语言,用于使用简单的标记描述数据,将文档分成许多部件并对这些部件加以标识。

在css中,可以利用cursor属性实现鼠标隐藏效果,该属性用于定义鼠标指针放在一个元素边界范围内时所用的光标形状,当属性值设置为none时,就可以实现鼠标隐藏效果,语法为“元素{cursor:none}”。

在css中,rtl是“right-to-left”的缩写,是从右往左的意思,指的是内联内容从右往左依次排布,是direction属性的一个属性值;该属性规定了文本的方向和书写方向,语法为“元素{direction:rtl}”。

转换方法:1、给英文元素添加“text-transform: uppercase;”样式,可将所有的英文字母都变成大写;2、给英文元素添加“text-transform:capitalize;”样式,可将英文文本中每个单词的首字母变为大写。

在css中,可以利用“font-style”属性设置i元素不是斜体样式,该属性用于指定文本的字体样式,当属性值设置为“normal”时,会显示元素的标准字体样式,语法为“i元素{font-style:normal}”。

在css3中,可以用“transform-origin”属性设置rotate的旋转中心点,该属性可更改转换元素的位置,第一个参数设置x轴的旋转位置,第二个参数设置y轴旋转位置,语法为“transform-origin:x轴位置 y轴位置”。


Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

AI Hentai Generator
Menjana ai hentai secara percuma.

Artikel Panas

Alat panas

SublimeText3 versi Inggeris
Disyorkan: Versi Win, menyokong gesaan kod!

MantisBT
Mantis ialah alat pengesan kecacatan berasaskan web yang mudah digunakan yang direka untuk membantu dalam pengesanan kecacatan produk. Ia memerlukan PHP, MySQL dan pelayan web. Lihat perkhidmatan demo dan pengehosan kami.

Muat turun versi mac editor Atom
Editor sumber terbuka yang paling popular

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)