Nginx禁止自定义格式文件下载与禁止目录执行权限

网站建设 网络投稿 2021-12-30 01:34 2477 0

Nginx禁止自定义格式文件下载与禁止目录执行权限

比较实用的Nginx的屏蔽规则

#1、禁止Dir目录下的php文件执行可以用
location /Dir{
    location ~ .*\.(php)?$ {
    return 404;
    }
    }


#2、禁止下载以 XXX 后缀的文件

location ~ \.(zip|rar|sql|bak|gz|7z)$ 
{ 
  return 444;
} 

#3、屏蔽非常见蜘蛛
 if ($http_user_agent ~* (SemrushBot|python|MJ12bot|AhrefsBot|AhrefsBot|hubspot|opensiteexplorer|leiki|webmeup)) 
 { 
 return 444;
 }
 
#4、禁止某个目录执行脚本#uploads|templets|data 这些目录禁止执行 PHP 
location ~* ^/(uploads|templets|data)/.*.(php|php5)$ 
{ 
  return 444; 
}


修改完毕后需要重载一次 nginx,否则不会生效。
上面规则返回 444 状态码而不是 403,因为 444 状态码在 nginx 中有特殊含义。nginx 的 444 状态是直接由服务器中断连接,不会向客户端再返回任何消息,比返回 403 更加暴力。