KodiCMS-Kohana / cms

A new version of KodiCMS 14.0.0 with composer moved to the KodiCMS company.
https://github.com/KodiCMS/kodicms
131 stars 35 forks source link

Исправление примера конфига NGINX #332

Closed YouSysAdmin closed 9 years ago

YouSysAdmin commented 9 years ago

Описание этого блока не верное - он блокирует доступ только к файлам .ht* и не более.

location ~ /\.ht {
deny all;
}

Для ограничение доступа к таким каталогам как .git, .svn, необходимо добавить дополнительный блок в конфигурации

location ~.(git|svn) {
deny  all;
return 404;
}

Также для скрытия факта существования файла/каталога, рекомендуется возвращать ошибку 404 а не 403 (которую вернёт обычный deny all), при этом deny all оставить на всякий случай ;)