Nginx中禁止访问txt,robots.txt文件例外,规则该怎么写

Nginx中禁止访问txt,robots.txt文件例外,规则该怎么写,第1张

创建没祥一个.htaccess文件,并将下面提供的代码写入文件激察蠢内,它可以确保旧域名所有的目录或者网页正确的跳明陪转到新域名内。 记住.htaccess文件一定要放在旧网站的根目录下,并且新网站要和旧网站保持相同的目录结构及网页文件 O

当路径包含/html的时候,则代理到server后端进行请求数据。这里屏蔽了PUT,DELETE,POST方法,只是使用了GET,主要目的是为了安全性,因为DELETE,POST,PUT是可以修改数据的。

或者:

nginx禁止访问txt|doc文件

方法一:全局设置,禁止访问任何以后缀txt|doc的文件

location ~* \.(txt|doc)$ {

deny all

}

方法二:只禁止访问某目录下的txt|doc

location ~* \.(txt|doc)$ {

if (-f $request_filename) {

root html/job

break

}

}

nginx禁止某中浏览器访问:#浏览器类型可从日志得知。

server

{

listen 80

server_name test.domain.com

index index.php index.html

root /opt/nginx/html/

if ( $http_user_agent ~* "MSIE 6.0" ) {

return 403

}

设置目录执行权限

在windows+iis下,可以设置上传目录,类似:upload,uploadfile,attachments,这样袭纯橡的目录下面无脚本执行拍旁权限,从而防止非法用户上传脚本得到webshell

nginx上也很简单,我们使用location 如下:

location ~ ^/upload/.*\.(php|php5)$

{

deny all

}

其中upload换为你要设置的目录名字

这条规则的含义是匹配请求连接中开头是/upload/,中间匹配任意字符,结尾匹配.php或者.php5的页面,最后利用deny all禁止访问,这裤胡样就防止了上传目录的脚本执行权限


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/tougao/12148862.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-21
下一篇 2023-05-21

发表评论

登录后才能评论

评论列表(0条)

保存