所以在系統方面,必須禁止這些檔案被下載,在 Nginx 內建就可以寫判斷式去禁止訪問
server {
..
location ~* .(txt|doc|sql|gz|zip|tgz|sqlite)$ {
if ( -f $request_filename ) {
deny all;
}
}
..
} 利用 request_filename 去過濾檔名後綴禁止訪問不合法的檔案避免有心人士攻擊。
Orignal From: Nginx 禁止訪問 txt, doc, xlsx 等不合法的檔案
沒有留言:
張貼留言