专递能量HLFgzs.com一阳网

一阳网

当前位置: 主页 > 技术支持 > 网络

网站目录禁止访问代码

时间:2026-07-20 15:30来源:未知 作者:亚垚 点击:
最常用、最安全、直接复制就能用的 Nginx + Apache 网站目录禁止访问代码,不管你用哪种服务器,直接贴配置就能生效。 一、Nginx 环境(最常用) 禁止访问某个目录(推荐) nginx # 禁止

最常用、最安全、直接复制就能用的 Nginx + Apache 网站目录禁止访问代码,不管你用哪种服务器,直接贴配置就能生效。

8f107421-da23-46f2-b478-1bb17b0bafe4

一、Nginx 环境(最常用)

  1. 禁止访问某个目录(推荐)

nginx

# 禁止访问 /includes 目录

location ~ ^/includes/ {

   deny all;

}


# 禁止访问 /config 目录

location ~ ^/config/ {

   deny all;

}

2. 禁止访问所有。开头的隐藏目录 / 文件(.git、.env 等)

nginx

location ~ /\. {

   deny all;

   access_log off;

}

3. 禁止访问指定后缀文件(.sql、.log、.ini、.bak 等)

nginx

location ~* \.(sql|log|ini|bak|config|py|php~)$ {

   deny all;

}

4. 只允许本地访问(后台目录专用)

nginx

location /admin/ {

   allow 127.0.0.1;

   deny all;

}

二、Apache 环境(.htaccess)

1. 禁止访问整个目录

创建 .htaccess 放到要禁止的目录里:

apache

Order Allow,Deny

Deny from all

2. 禁止访问指定文件类型

apache

<FilesMatch "\.(sql|log|ini|bak|config)$">

   Order Allow,Deny

   Deny from all

</FilesMatch>

3. 禁止访问 .git、.env 等隐藏文件

apache

<FilesMatch "^\.">

   Order Allow,Deny

   Deny from all

</FilesMatch>

三、通用安全规则(所有网站必加)

不管 Nginx 还是 Apache,必须禁止访问这些文件:

.env

.git

vendor/

config/

*.sql

*.log

*.bak

*.ini

总结

Nginx 用 location + deny all

Apache 用 .htaccess + Deny from all

隐藏目录 / 敏感文件必须禁止访问,否则会泄露源码、数据库、密钥

(责任编辑:亚垚)
织梦二维码生成器
顶一下
(1)
100%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
栏目列表
推荐内容