对宝塔面板所建网站的.well-known目录做个保护优化 - 技术宅银魂 - 科技改变生活 - 万事屋

对宝塔面板所建网站的.well-known目录做个保护优化

刚收到个消息,有IP在搞万事屋网站的/.well-known目录

2025/02/19 17:07:44 [error] 403184#0: *1120120 access forbidden by rule, client: 66.249.82.128, server: www.rei3.com, request: “GET /.well-known/traffic-advice HTTP/1.1”, host: “www.rei3.com”

看nginx本身做了禁止访问设置:

#一键申请SSL证书验证目录相关设置
    location ~ \.well-known{
        allow all;
    }

优化下,变成404得了。

#一键申请SSL证书验证目录相关设置
    location ~ \.well-known{
        allow all;
        try_files $uri $uri/ =404;
    }

这段配置会允许所有对.well-known目录及其子目录的请求,并尝试直接返回请求的文件或目录。如果文件或目录不存在,则返回404错误。

 

    没有回复内容

万事屋新帖