[Nginx] Chống run shell trên nginx

ID Topic: 27268 • Có 1,030 lượt xem
Hình đại diện của thành viên
#1 - @318040
19/04/2014 00:29
Để chống các bạn thêm rule sau vào file vhost:
Mã:location /uploads/ {
location ~ .*\.(inc|sql|php|cgi|pl|jsp|txt|php5|shtml|html)?$
{
deny all;
}
}


Nếu muốn chặn nhiều thư mục thì dùng rule sau:
Mã:location ~* ^/(upload|images)/.*\.(inc|sql|php|cgi|pl|jsp|txt|php5|php4|php3|phtml|shtml)$
{
deny all;
}


Trường hợp thư mục uploads nằm trong 1 thư mục khác thì dùng rule như sau:
Mã:location /wp-content/upload/ {
location ~ .*\.(inc|sql|php|cgi|pl|jsp|txt|php5|shtml|html)?$
{
deny all;
}
}


Sưu tầm từ internet
(Cờ Rôm+ 33.0.175)
PM|Trích|Like|Sửa|Xóa|Báo cáo|Cảnh cáo
Sửa lần cuối: nghiammo1992 19/04/2014 00:30
_______________
Diễn đàn chia sẻ kiến thức máy tính:
KETNOI123.COM

Ấn hiện ra để xem chữ ký của mình:
Trả lời nhanh

Chủ đề tương tự
cron