Dismiss Notice
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Вопрос? Важно для пользователей nginx

Discussion in 'Вопросы- ответы' started by PlusLike, Apr 14, 2025.

14.04.25 в 14:05
15.04.25 в 09:56
1
659
0
  1. TopicStarter Overlay
    PlusLike

    PlusLike Бывалый

    Messages:
    176
    Likes Received:
    14
    Best Answers:
    0
    Важно для пользователей Nginx: Защита папки с шаблонами от прямого доступа

    Если вы используете Nginx для хостинга своих сайтов и хотите защитить папку с шаблонами от прямого доступа, добавьте следующую конфигурацию в ваш конфигурационный файл Nginx:

    Code:
    location ~* \.tpl$ {
        deny all;
        return 404;
    }
    
    Это предотвратит прямой доступ к файлам шаблона и повысить безопасность вашего сайта.
    Недавно наткнулся на такой косяк когда смотрел топ-1 в Яндексе по запросу lordfilm.

    Так что такие ошибки могут допускать не только новички, как оказалось. ;)

    Screenshot 2025-04-14 at 13.50.53.png

    Screenshot 2025-04-14 at 13.49.57.png

    Screenshot 2025-04-14 at 13.49.11.png
     
  2. XaXaTyH

    XaXaTyH Посетитель

    Messages:
    68
    Likes Received:
    3
    Best Answers:
    0
    Code:
    location ~* /templates/.+\.tpl {
            deny all;
        }
    location ~* (engine/cache) {
            deny all;
        }
    location /backup/ {
            deny all;
        }
    location ~ /\.ht {
            deny  all;
        }
    
         location /uploads/ {   
            location ~\.(php)$ {
              return 403;
            }
         }
         location /uploads/fotos/ {   
            location ~\.(php)$ {
              return 403;
            }
         }
         location /templates/ {   
            location ~\.(php)$ {
              return 403;
            }
         }
         location /language/ {   
            location ~\.(php)$ {
              return 403;
            }
         }