最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Nginx配置禁止訪問某個目錄或文件的方法和示例

 更新時間:2025年11月25日 09:15:45   作者:網(wǎng)碩互聯(lián)的小客服  
在 Nginx 中,可以通過配置 訪問控制規(guī)則 來禁止訪問某個目錄或文件,以下是詳細的配置方法和示例,幫助你快速實現(xiàn)禁止訪問的需求,需要的朋友可以參考下

1. 禁止訪問某個目錄

如果需要禁止用戶訪問特定目錄(例如 /uploads/private),可以通過配置 Nginx 的 location 指令實現(xiàn)。

示例配置:禁止訪問某個目錄

nginx

server {
    listen 80;
    server_name example.com;
 
    root /var/www/html;
 
    # 禁止訪問 /uploads/private 目錄
    location /uploads/private/ {
        deny all; # 禁止所有IP訪問
    }
 
    location / {
        try_files $uri $uri/ =404;
    }
}

說明:

  1. location /uploads/private/
    • 匹配 /uploads/private 目錄及其子目錄中的所有文件。
  2. deny all
    • 禁止所有IP訪問該目錄。
  3. try_files $uri $uri/ =404;
    • 確保其他資源正常訪問。

2. 禁止訪問某個文件

如果需要禁止訪問特定文件類型或某些敏感文件(例如 .env 文件或 config.php),可以通過匹配文件名或文件類型來實現(xiàn)。

示例配置:禁止訪問特定文件

server {
    listen 80;
    server_name example.com;
 
    root /var/www/html;
 
    # 禁止訪問單個文件,例如 .env
    location ~ /\.env {
        deny all; # 禁止訪問 .env 文件
    }
 
    # 禁止訪問 config.php 文件
    location ~ /config\.php$ {
        deny all; # 禁止訪問 config.php
    }
 
    location / {
        try_files $uri $uri/ =404;
    }
}

說明:

location ~ /\.env

  • 匹配所有以 .env 開頭的文件(正則匹配)。

location ~ /config\.php$

  • 匹配 config.php 文件,$ 表示精確匹配文件名結尾。

deny all

  • 禁止所有IP訪問這些文件。

3. 禁止訪問多個文件類型

如果需要禁止訪問某類文件(例如 .log 文件或備份文件 .bak),可以使用正則表達式匹配多個文件類型。

示例配置:禁止訪問多種文件類型

server {
    listen 80;
    server_name example.com;
 
    root /var/www/html;
 
    # 禁止訪問 .log 和 .bak 文件
    location ~ \.(log|bak)$ {
        deny all; # 禁止訪問所有 .log 和 .bak 文件
    }
 
    location / {
        try_files $uri $uri/ =404;
    }
}

說明:

  • \.(log|bak)$
    • 使用正則匹配以 .log.bak 結尾的文件。
  • deny all
    • 禁止所有IP訪問這些文件。

4. 禁止訪問敏感文件夾及文件并返回403頁面

如果想在用戶嘗試訪問被禁止的目錄或文件時,返回標準的 403 Forbidden 頁面,可以如下配置:

示例配置:返回403頁面

server {
    listen 80;
    server_name example.com;
 
    root /var/www/html;
 
    # 禁止訪問 /admin 和 .env 文件
    location /admin/ {
        deny all;
        error_page 403 /403.html; # 指定403錯誤頁面
    }
 
    location ~ /\.env {
        deny all;
        error_page 403 /403.html;
    }
 
    # 自定義403頁面
    location = /403.html {
        root /var/www/html;
    }
 
    location / {
        try_files $uri $uri/ =404;
    }
}

說明:

deny all;

  • 禁止訪問 /admin/ 目錄及 .env 文件。

error_page 403 /403.html;

  • 當用戶訪問被禁止的資源時,顯示自定義的 403.html 頁面。

location = /403.html

  • 指定自定義的 403.html 文件路徑。

5. 僅允許特定IP訪問目錄或文件

如果需要禁止所有用戶訪問某個目錄或文件,但允許特定IP訪問,可以通過 allowdeny 指令實現(xiàn)。

示例配置:僅允許特定IP訪問

nginx

server {
    listen 80;
    server_name example.com;
 
    root /var/www/html;
 
    # 禁止訪問 /admin 目錄,僅允許特定IP訪問
    location /admin/ {
        allow 192.168.1.100; # 允許此IP訪問
        deny all;            # 禁止其他所有IP訪問
    }
 
    location / {
        try_files $uri $uri/ =404;
    }
}

說明:

  1. allow 192.168.1.100;
    • 允許IP地址為 192.168.1.100 的用戶訪問。
  2. deny all;
    • 禁止除允許IP以外的所有用戶訪問。

6. 禁止訪問隱藏文件(以.開頭的文件)

為防止用戶訪問隱藏文件(如 .git、.htaccess),可以配置禁止規(guī)則。

示例配置:禁止訪問隱藏文件

server {
    listen 80;
    server_name example.com;
 
    root /var/www/html;
 
    # 禁止訪問以 . 開頭的隱藏文件
    location ~ /\. {
        deny all;
        access_log off; # 關閉訪問日志
        log_not_found off; # 不記錄404日志
    }
 
    location / {
        try_files $uri $uri/ =404;
    }
}

說明:

  • location ~ /\.
    • 匹配所有以 . 開頭的文件(如 .git、.env)。
  • access_log off; log_not_found off;
    • 關閉訪問日志和404日志,減少日志文件的體積。

7. 驗證配置并重啟Nginx

驗證Nginx配置是否正確

nginx -t 

重啟Nginx服務

# 如果一切正常,重啟Nginx服務
systemctl reload nginx

總結

通過 Nginx 的 location 指令和 deny/allow 配置,你可以靈活地實現(xiàn)以下功能:

  1. 禁止訪問特定目錄。
  2. 禁止訪問某個文件或文件類型
  3. 返回自定義403頁面。
  4. 僅允許特定IP訪問敏感資源
  5. 防止訪問隱藏文件(如 .git、.env

根據(jù)實際需求選擇合適的配置,并確保對服務器的安全性和性能進行持續(xù)優(yōu)化。

以上就是Nginx配置禁止訪問某個目錄或文件的方法和示例的詳細內(nèi)容,更多關于Nginx禁止訪問某個目錄或文件的資料請關注腳本之家其它相關文章!

相關文章

  • nginx配置客戶端保存cookie的實現(xiàn)

    nginx配置客戶端保存cookie的實現(xiàn)

    本文主要介紹了nginx配置客戶端保存cookie的實現(xiàn),文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2023-03-03
  • nginx 基本入門教程

    nginx 基本入門教程

    本篇文章主要介紹了詳解nginx 基本入門,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-04-04
  • Nginx路徑重寫方式

    Nginx路徑重寫方式

    這篇文章主要介紹了Nginx路徑重寫方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-12-12
  • Nginx報Too Many Open Files總結

    Nginx報Too Many Open Files總結

    本文提供了解決Nginx服務器出現(xiàn)Too many open files錯誤的方法,包括檢查和調(diào)整文件句柄限制、修改系統(tǒng)配置文件及nginx配置等,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2026-01-01
  • Nginx重定向后請求參數(shù)丟失的原因分析及解決方案

    Nginx重定向后請求參數(shù)丟失的原因分析及解決方案

    在日常開發(fā)和運維中,我們經(jīng)常會遇到需要使用 Nginx 進行反向代理的場景,但在配置 proxy_pass 時,有時候可能會遇到請求參數(shù)丟失的問題,在這篇文章中,我們將會詳細探討這個問題并給出幾種解決方案,需要的朋友可以參考下
    2023-11-11
  • Nginx中split_clients模塊的使用

    Nginx中split_clients模塊的使用

    split_clients模塊可以輕松地實現(xiàn)A/B測試,本文主要介紹了Nginx中split_clients模塊的使用,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2024-06-06
  • PHP的Symfony和CodeIgniter框架的Nginx重寫規(guī)則配置

    PHP的Symfony和CodeIgniter框架的Nginx重寫規(guī)則配置

    這篇文章主要介紹了PHP的Symfony和CodeIgniter框架的Nginx重寫規(guī)則配置,文中截取配置中關鍵的一些rewrite寫法進行講解,需要的朋友可以參考下
    2016-01-01
  • nginx+lua+redis 灰度發(fā)布實現(xiàn)方案

    nginx+lua+redis 灰度發(fā)布實現(xiàn)方案

    在微服務化進程中,利用nginx+lua+redis實現(xiàn)灰度發(fā)布至關重要,,通過nginx+lua反向代理,根據(jù)客戶端ip進行路由控制,配合redis存儲允許訪問微服務的ip地址,可以有效地進行用戶分流,感興趣的可以了解一下
    2024-10-10
  • Nginx負載均衡通用方案詳解

    Nginx負載均衡通用方案詳解

    本文介紹Nginx負載均衡的最優(yōu)配置方案,強調(diào)了因應不同場景(如視頻會議和商城)需求差異的重要性,提出通過模塊化配置和核心組件組合,實現(xiàn)一次配置多場景覆蓋,本文給大家介紹的非常詳細,感興趣的朋友跟隨小編一起看看吧
    2025-10-10
  • Nginx設置404錯誤頁面跳轉的幾種方法總結

    Nginx設置404錯誤頁面跳轉的幾種方法總結

    一個網(wǎng)站項目,肯定是避免不了404頁面的,通常使用Nginx作為Web服務器時,有些相關配置方法,下面小編給大家?guī)砹薔ginx實現(xiàn)404頁面的幾種方法,感興趣的朋友一起看看吧
    2024-03-03

最新評論

蓝田县| 都匀市| 华蓥市| 龙里县| 新化县| 永定县| 那曲县| 新巴尔虎右旗| 武强县| 淮北市| 绵竹市| 湟中县| 保德县| 隆德县| 丹东市| 浏阳市| 泽普县| 望都县| 大洼县| 古田县| 阿尔山市| 洪江市| 云安县| 江永县| 岳阳市| 会昌县| 三亚市| 屯昌县| 沾益县| 马尔康县| 凤冈县| 娄底市| 临江市| 永泰县| 赤峰市| 丽江市| 云浮市| 江源县| 贵定县| 怀远县| 商南县|