Здравствуйте,
в случае использования nginx (и php-fpm, если важно) и multiaccess схеме, однако, кто хочет - может открыть /scj/admin/test.php, которая вывалит всю информацию по серверу.
Сходу как-то не вышло у меня решить, как закрыть это дело от посторонних.
Может, у кого есть рабочий вариант?
Спасибо.
Nginx, закрыть доступ к служебным зонам
Re: Nginx, закрыть доступ к служебным зонам
location /admin\.php$ {
auth_basic "Valid User Required";
auth_basic_user_file /etc/nginx/http-auth;
http://wiki.nginx.org/HttpAuthBasicModule
auth_basic "Valid User Required";
auth_basic_user_file /etc/nginx/http-auth;
http://wiki.nginx.org/HttpAuthBasicModule
Don't forget to run script update
Re: Nginx, закрыть доступ к служебным зонам
и multiaccess схеме
Re: Nginx, закрыть доступ к служебным зонам
Да, я же показал как закрыть доступ к конкретному файлу, что именно не так ?
Don't forget to run script update
Re: Nginx, закрыть доступ к служебным зонам
Не так то, что admin/index.php делает свою авторизацию в режиме multiaccess
Если я занавешу admin/*.php паролем в nginx, я никогда не зайду в админку, т.к. нужно будет вводить два пароля, а это никак.
Если я занавешу admin/*.php паролем в nginx, я никогда не зайду в админку, т.к. нужно будет вводить два пароля, а это никак.
Re: Nginx, закрыть доступ к служебным зонам
Сделайте admin/test.php
Вроде как очевидное решение или я чего-то не понимаю ?
Вроде как очевидное решение или я чего-то не понимаю ?
Don't forget to run script update
Re: Nginx, закрыть доступ к служебным зонам
закрыл test.php







