很多朋友問我,為什么他已經(jīng)在apache規(guī)則里面加了禁止別人直接下載.htaccess文件,為什么還是可以下載!
其實(shí)這個(gè)很簡(jiǎn)單,因?yàn)?htaccess在lanmp當(dāng)他作為文件被訪問的時(shí)候其實(shí)是由Nginx來處理的,所以我們需要在Nginx里來添加規(guī)則.
而且這個(gè)規(guī)則,在Nginx默認(rèn)的里面是存在的。
# deny access to .htaccess files, if Apache’s document root
# concurs with nginx’s one
#
location ~ /\.ht {
deny all;
}
復(fù)制到你的nginx/conf/vhost/站點(diǎn)名稱.conf 里,然后service nginxd restart
歡迎光臨 WDlinux官方論壇 (http://fudaan.com/bbs/) | Powered by Discuz! 7.2 |