Puncte:0

Cum să dezactivați accesul la un fișier din directorul nginx

drapel cn

Bună ziua, încerc să împiedic accesul la fișierul /wp-admin/load-scripts.php din configurația nginx Momentan lucrez cu

 locație ~ \/wp-admin\/load-(scripturi|stiluri).php {
        nega totul;
        }

și încă permite accesul la fișier

Paul avatar
drapel cn
Are `location ~ /wp-admin/load-(scripts|stiluri)\.php { deny all; }` de lucru?
drapel cn
Nu, l-am încercat și pot confirma că doza nu funcționează :/
drapel cn
Doar ca referință, asta încerc să prevenim https://wpcerber.com/how-to-protect-wordpress-against-cve-2018-6389/
Paul avatar
drapel cn
De obicei merg în altă direcție și „permit” ceea ce am nevoie și „nega tot”, dar acest lucru necesită testarea tuturor șabloanelor și pluginurilor configurate instalate. Într-o configurație am o anumită locație blocată, dar pentru asta am `\.php$`. Nu-mi amintesc acum de ce am folosit `$`.
drapel cn
Corect, dar nu am nevoie de /load-scripts.php
Annahri avatar
drapel in
Are `location ~ /wp-admin/load-(scripts|stiluri)\.php$ { returnează 404; }` de lucru?
Paul avatar
drapel cn
Vă rugăm să postați blocul `server`.
drapel cn
Am făcut ca configurația să funcționeze cu succes, dar, din păcate, exploit încă persistă.
drapel cn
Mulțumesc Paul și Annahri pentru ajutor

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.