[Nginx] Chống run shell trên nginx

ID Topic: 27268 • Có 1,164 lượt xem
Hình đại diện của thành viên
#1 - @318040
19/04/2014 00:29

Để chống các bạn thêm rule sau vào file vhost:
Mã:location /uploads/ {
location ~ .*\.(inc|sql|php|cgi|pl|jsp|txt|php5|shtml|html)?$
{
deny all;
}
}


Nếu muốn chặn nhiều thư mục thì dùng rule sau:
Mã:location ~* ^/(upload|images)/.*\.(inc|sql|php|cgi|pl|jsp|txt|php5|php4|php3|phtml|shtml)$
{
deny all;
}


Trường hợp thư mục uploads nằm trong 1 thư mục khác thì dùng rule như sau:
Mã:location /wp-content/upload/ {
location ~ .*\.(inc|sql|php|cgi|pl|jsp|txt|php5|shtml|html)?$
{
deny all;
}
}


Sưu tầm từ internet

(Cờ Rôm+ 33.0.175)
PM | Trích dẫn | Like bài viết | Sửa | Xóa | Báo cáo | Cảnh cáo
Sửa lần cuối: nghiacode1992 19/04/2014 00:30
_______________
Diễn đàn chia sẻ kiến thức máy tính:
KETNOI123.COM

Ấn hiện ra để xem chữ ký của mình:
Trả lời nhanh

Chủ đề tương tự