Рейтинг:0

Nginx — настройка предотвращения обхода брандмауэра

флаг de

Я хотел бы настроить предотвращение обхода брандмауэра в моем Nginx. Для этого я хочу добавить следующую директиву в конфигурацию Nginx:

место расположения / {
    разрешить ххх.хх.ххх.х/хх;
    разрешить xxx.xx.xxx.x/xx;;
    разрешить хххх:хххх::/хх;
    разрешить хх.ххх.ххх.х/хх;
    разрешить xxx.xxx.x.x/xx;
    отрицать все;
    # Существующие правила NGINX
}

У меня уже есть директива местоположения в директиве сервера следующим образом:

место расположения / {
        # Сначала пытаемся обслужить запрос как файл, затем
        # в качестве каталога, затем вернуться к отображению 404.
        #try_files $uri $uri/ =404;
        try_files $uri $uri/ /index.php?q=$uri&$args;
        # Раскомментируйте, чтобы включить naxsi в этом месте
        # включить /etc/nginx/naxsi.rules
    }

Вопрос в том, нужно ли мне добавить новую директиву местоположения для предотвращения обхода брандмауэра, или мне нужно добавить предотвращение обхода брандмауэра в существующее местоположение следующим образом:

место расположения / {
        # Сначала пытаемся обслужить запрос как файл, затем
        # в качестве каталога, затем вернуться к отображению 404.
        #try_files $uri $uri/ =404;
        try_files $uri $uri/ /index.php?q=$uri&$args;
        # Раскомментируйте, чтобы включить naxsi в этом месте
        # включить /etc/nginx/naxsi.rules
        разрешить ххх.хх.ххх.х/хх;
        разрешить xxx.xx.xxx.x/xx;;
        разрешить хххх:хххх::/хх;
        разрешить хх.ххх.ххх.х/хх;
        разрешить xxx.xxx.x.x/xx;
        отрицать все;
       # Существующие правила NGINX
    }

Любая мысль?

Рейтинг:1
флаг cn

Вы, скорее всего, хотите переехать позволять и Отрицать директива за пределами любого место расположения и разместить непосредственно внутри сервер {}. Затем он будет применен ко всем локациям.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.