通过Apache、Nginx限制直接访问public下的静态文件

一、Apache

在public目录下的.htaccess文件中添加如下规则,来拒绝除了指定文件类型之外的所有请求

复制代码
<FilesMatch "\.(?!(jpg|jpeg|png|gif|css|js|ico)$)[^.]+$">
    Order Allow,Deny
    Deny from all
</FilesMatch>

上述配置表示仅允许访问.jpg .jpge .png .gif .css .js .ico类型的文件

二、Nginx

编辑相应的nginx配置文件,并添加以下内容到server块中

复制代码
location ~* \.(?!(jpg|jpeg|png|gif|css|js|ico)$) {
    deny all;
}

上述配置表示只允许列出的文件类型被访问

相关推荐
A-刘晨阳5 分钟前
时序数据基础设施选型手册:Apache IoTDB 技术深度解析与性能实战
apache·iotdb
徐小黑ACG9 小时前
nginx配置文件
linux·服务器·nginx
新时代牛马9 小时前
Linux VFS 完整篇:从path_openat、dentry/inode 到page cache 与挂载排障
linux·运维·服务器
cloudfantasy11 小时前
docker直接二进制安装,非编译。KylinV10SP3 aarch64有效
运维·docker
新时代牛马11 小时前
Linux 驱动中断与定时完整篇:从 request_threaded_irq 到hrtimer 选型与排障
linux·运维·服务器
考虑考虑12 小时前
nginx打印请求日志
运维·后端·nginx
数字补给站13 小时前
Windows 10 + Hyper-V + Terraform + cloud-init:批量产出 3 台 Ubuntu 的实践笔记
运维·ai编程
吴声子夜歌17 小时前
ApacheCommons——commons-exec(外部进程与系统命令安全执行)
java·安全·apache
海鸥8117 小时前
AIOps(智能运维)理解
运维·人工智能
码农小韩17 小时前
Linux应用开发(一)——Linux的标准IO
linux·运维·服务器