1. 程式人生 > >nginx安全配置

nginx安全配置

種類 種類型 onf gin blog 壓縮 rar 文件 導致

location ~ /\. #禁止訪問所有目錄(包括子目錄)下的隱藏文件
{
deny all;
}

location ~ .*\.(bak|jpa|rar|sql|tar|gz|zip|conf|tgz|bz2|log)$ { #主要是防止各種壓縮包、備份文件放置在web目錄下導致的敏感信息泄露
return 405;
}

location ~ /\..* { #禁止請求所有以.開頭的文件或文件夾,比如/.xxx與/xxx/.xxx這種類型的,防止.svn .git .bash_history這種的信息泄露
return 405;
}

nginx安全配置