嘟嘟社区

小白问个nginx路径私密访问的问题


nginx默认安装,做基本配置,在 /usr/share/nginx/html/ 下放个空白的 index.html ,测试可以访问。
然后在 /usr/share/nginx/html/ 下建一个文件夹,名字随机密码,比如:/usr/share/nginx/html/fdW8EeydRn/, 里面放一些带密码的配置文件,用这种方式: https://域名.com/fdW8EeydRn/config.conf 来访问下载文件。
请问这样操作算正确吗,可不可以起到隐藏 /fdW8EeydRn/ 路径的效果?爬虫扫描的话会不会直接扫描到  /usr/share/nginx/html/ 目录下的所有东西?
能不能扫得到不知道,但是直接访问路径会Forbidden
扫描不到。只要你没开目录访问就是安全的

heihai 发表于 2021-12-4 23:06
能不能扫得到不知道,但是直接访问路径会Forbidden

比如在 /usr/share/nginx/html/fdW8EeydRn/ 下放个 config.conf 文件
我试过了,用 wget 或者直接浏览器访问 https://域名.com/fdW8EeydRn/config.conf 都可以下载,只是想了解下这样使用算不算安全
不知道你说的 Forbidden 是什么意思

nisekoi 发表于 2021-12-4 23:07
扫描不到。只要你没开目录访问就是安全的

目录访问 是什么意思?
nginx里可设置?