nginx安全配置

Posted 梦轻尘

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了nginx安全配置相关的知识,希望对你有一定的参考价值。

location ~ /\. #禁止访问所有目录(包括子目录)下的隐藏文件
{
deny all;
}

location ~ .*\.(bak|jpa|rar|sql|tar|gz|zip|conf|tgz|bz2|log)$ { #主要是防止各种压缩包、备份文件放置在web目录下导致的敏感信息泄露
return 405;
}

location ~ /\..* { #禁止请求所有以.开头的文件或文件夹,比如/.xxx与/xxx/.xxx这种类型的,防止.svn .git .bash_history这种的信息泄露
return 405;
}










以上是关于nginx安全配置的主要内容,如果未能解决你的问题,请参考以下文章

nginx网络安全配置

Nginx与安全有关的几个配置

Nginx配置不当可能导致的安全问题

安全无小事,安全防范从nginx配置做起

Nginx的安全配置

中间件安全Nginx 安全加固规范