Nginx internal指令加固限制直接访问服务器文件


Nginx internal指令加固限制直接访问服务器文件-芍絮网络
Nginx internal指令加固限制直接访问服务器文件
此内容为付费阅读,请付费后查看
38
限时特惠
188
暂时无法购买,请与站长联系
您当前未登录!建议登陆后购买,可保存购买订单
本站资源均为作者提供和网友推荐收集整理而来,仅供学习和研究使用,请在下载后24小时内删除,谢谢合作!
付费阅读
已售 10

Ngin的internal指令可以用来限制浏览器直接访问服务器内的资源文件,比如下载站服务器内的压缩包文件目录路径被用户用非法手段获取到,就可以不通过下载程序逻辑下载,直接访问路径+压缩包名称直接下载。

但是用了internal指令,直接用浏览器访问路径+压缩包名称,就会提示404无法访问,必须经过程序逻辑才能访问到文件。

internal指令使用方法

比如需要访问路径为 /images/auth-pictures/内的图片资源,Ngin的internal指令配置方法如下:

location ^~ /images/auth-pictures/ {
  internal;
}

保存后重启 nginx,直接访问 /images/auth-pictures/ 下的图片,会返回 404。

我们只能通过在响应头“X-Accel-Redirect” 域使请求重定向到真实的图片路径上面,才能正常访问到文件,方法如下:

 

阅读剩余
温馨提示:本文最后更新于2025-08-27 16:10:59已超过14天没有更新,某些文章具有时效性,若有错误或已失效,请在下方留言或联系官方客服
百度已收录
© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    暂无评论内容