全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1340|回复: 10

小白问个nginx路径私密访问的问题

[复制链接]
发表于 2021-12-4 22:55:34 | 显示全部楼层 |阅读模式
nginx默认安装,做基本配置,在 /usr/share/nginx/html/ 下放个空白的 index.html ,测试可以访问。
然后在 /usr/share/nginx/html/ 下建一个文件夹,名字随机密码,比如:/usr/share/nginx/html/fdW8EeydRn/, 里面放一些带密码的配置文件,用这种方式: https://域名.com/fdW8EeydRn/config.conf 来访问下载文件。
请问这样操作算正确吗,可不可以起到隐藏 /fdW8EeydRn/ 路径的效果?爬虫扫描的话会不会直接扫描到  /usr/share/nginx/html/ 目录下的所有东西?
发表于 2021-12-4 23:06:09 | 显示全部楼层
能不能扫得到不知道,但是直接访问路径会Forbidden
发表于 2021-12-4 23:07:40 | 显示全部楼层
扫描不到。只要你没开目录访问就是安全的
 楼主| 发表于 2021-12-4 23:09:47 | 显示全部楼层
heihai 发表于 2021-12-4 23:06
能不能扫得到不知道,但是直接访问路径会Forbidden

比如在 /usr/share/nginx/html/fdW8EeydRn/ 下放个 config.conf 文件
我试过了,用 wget 或者直接浏览器访问 https://域名.com/fdW8EeydRn/config.conf 都可以下载,只是想了解下这样使用算不算安全
不知道你说的 Forbidden 是什么意思
 楼主| 发表于 2021-12-4 23:11:05 | 显示全部楼层
nisekoi 发表于 2021-12-4 23:07
扫描不到。只要你没开目录访问就是安全的

目录访问 是什么意思?
nginx里可设置?
发表于 2021-12-4 23:32:31 来自手机 | 显示全部楼层
autoindex on;
发表于 2021-12-4 23:35:32 | 显示全部楼层
这样不一定安全
发表于 2021-12-4 23:37:55 | 显示全部楼层
宝塔面板的防火墙 有这些功能
发表于 2021-12-4 23:38:37 | 显示全部楼层
可以在/fdW8EeydRn目录配置个Basic Auth
至于autoindex访问可参考这种页面:
https://111111.online/cloud/
发表于 2021-12-4 23:39:38 来自手机 | 显示全部楼层
本帖最后由 mjj666zzz 于 2021-12-4 23:43 编辑

关掉索引,文件夹别放网站目录里,用
location = /uuid {
alias  /path/to/file;
基本认证也可以开;
}
必须https访问
https://user:passwd@url
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-5 11:37 , Processed in 0.079709 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表