Nginx伺服器拒絕非GET方式請求保障安全性

2021-09-02 18:36:21 字數 950 閱讀 5654

}當路徑包含/html的時候,則**到server後端進行請求資料。這裡遮蔽了put,delete,post方法,只是使用了get,主要目的是為了安全性,因為delete,post,put是可以修改資料的。

或者:limit_except get

if ($request_filename ~ /test/index.html) ; linux學習,http:// linux.it.net.cn

nginx禁止訪問txt|doc檔案

方法一:全域性設定,禁止訪問任何以後綴txt|doc的檔案

location ~* \.(txt|doc)$

方法二:只禁止訪問某目錄下的txt|doc

location ~* \.(txt|doc)$

}nginx禁止某中瀏覽器訪問:#瀏覽器型別可從日誌得知。

server

設定目錄執行許可權

在windows+iis下,可以設定上傳目錄,類似:upload,uploadfile,attachments,這樣的目錄下面無指令碼執行許可權,從而防止非法使用者上傳指令碼得到webshell

nginx上也很簡單,我們使用location 如下:

location ~ ^/upload/.*\.(php|php5)$

其中upload換為你要設定的目錄名字

這條規則的含義是匹配請求連線中開頭是/upload/,中間匹配任意字元,結尾匹配.php或者.php5的頁面,最後利用deny all禁止訪問,這樣就防止了上傳目錄的指令碼執行許可權

參考:[url]

mysql伺服器拒絕鏈結 mysql伺服器拒絕連線

1 連線mysql伺服器報錯 通過 mysql hhost u user p 命令連線mysql伺服器時,報以下錯誤 error 1130 hy000 host hostname is not allowed to connect to this mysql server 2 原因 這是因為mysq...

Nginx 搭建Nginx伺服器

在ip位址為192.168.4.5的主機上安裝部署nginx服務,並可以將nginx伺服器,要求編譯時啟用如下功能 支援ssl加密功能 設定nginx賬戶及組名稱均為nginx nginx伺服器公升級到更高版本。步驟一 構建nginx伺服器 1 使用原始碼包安裝nginx軟體包 root proxy...

爬蟲403 被伺服器拒絕

import urllib.request as request src with request.urlopen src as response data response.read decode utf 8 print data 在這種情況下直接對網路進行連線,一般情況下會被伺服器拒絕出現這樣的...