技术日志

记录分享邓杰律师从事网络技术工作点点滴滴。

位置:首页>资讯动态>技术日志

如何利用nginx禁止访问多个特定格式文件,防范网站备份数据文件等被非法下载?

点击复制标题网址

——温馨提示——

已复制到剪贴板,可粘贴到下一处。


时间:2023-03-23   访问量:1221

编者按:维护服务器上网站程序过程中,有些特定格式文件为了确保安全,不允许外人访问,我们可以利用nginx禁止访问多个特定格式文件。在server模块中,添加以下示范代码:#禁止访问特定扩展名文件location ~* \.(DS_Store|svn|action|git|asp|aspx|ashx|zip|gz|rar|7z|env|hp|do|jsp|sql|bz2|tar|bak

        维护服务器上网站程序过程中,有些特定格式文件,如网站自动或手动备份数据等,不允许外人通过枚举的方式访问下载。为了确保安全,我们可以利用nginx禁止访问多个特定格式文件。在server模块中,添加以下示范代码:

        #禁止访问特定扩展名文件

        location ~* .(DS_Store|svn|action|git|asp|aspx|ashx|zip|gz|rar|7z|env|hp|do|jsp|sql|bz2|tar|bak|dat|json)$ { return 403; }

        保存重启Nginx,复核是否生效。 

        如您对本文有任何疑问,可以加邓杰律师微信进行深入交流。

本文标签:

发表评论:

评论记录:

未查询到任何数据!
关于律师
————受人之托,忠人之事————
深圳数据合规律师
邓杰律师

专业

专注执业领域事务

尽责

全力办理委托事项

务实

扎实维护合法权益

邓杰系深耕于数据合规领域复合型资深专业律师,其律师执业证号为14403201810022100。邓杰律师现(曾)任WEB前端开发工程师、WEB服务器维护工程师、计算机信息网络安全员、深圳市人民政府听证员、深圳市政府采购评审专家(法律类)、深圳市某区政府系统公职律师,在网络领域和政府系统从业多年,深刻理解网络前沿技术和行政程序运行规则,十分擅长互联网+平台领域数据合规法律实务,可为政府、企业和个人在数据合规领域提供富有针对性的非诉、诉讼、仲裁、执行等法律风险防控解决方案,能有效维护当事人的各类合法权益。

扫一扫,存名片

深圳数据合规律师名片

律师名片

QQ扫一扫

深圳数据合规律师qq

QQ咨询

电话咨询

邓杰律师电话:13715198118

请输入您的联系电话,座机请加区号

电话咨询

微信扫一扫

深圳数据合规律师微信

微信联系