首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >禁用public以下载像.env这样的文件

禁用public以下载像.env这样的文件
EN

Stack Overflow用户
提问于 2021-08-09 09:36:16
回答 1查看 986关注 0票数 0

如何禁用根文件夹中的下载文件?

例如,当我去链接;

https://example.com/.env

它将下载.env文件,并且

https://example.com/projectfolder/settings.py

它将下载settings.py文件。

如何禁用下载访问?

我使用Plesk Obsidian,这是我在Plesk上的"Apache & nginx设置“中的额外nginx指令(我只测试了.env文件):

代码语言:javascript
复制
passenger_enabled on;
passenger_app_type wsgi;
passenger_startup_file passenger_wsgi.py;

location /.env {
     deny all;
}

.env仍然可以下载。

谢谢。

EN

回答 1

Stack Overflow用户

发布于 2021-08-10 10:41:23

结果,缓存存储了我的文件,需要清除,这样它才不会被下载。

总之,我排除了Django项目(.env、.py、.pyc、.html)的公共访问权限:

代码语言:javascript
复制
location = /.env {
    deny all;
    return 404;
}

location ~* /.+\.py$ {
    deny all;
    return 404;
}

location ~* /.+\.pyc$ {
    deny all;
    return 404;
}

location ~* /.+\.html$ {
    deny all;
    return 404;
}
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/68709863

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档