Nginx/Sicherheit: Unterschied zwischen den Versionen
Aus Foxwiki
K Textersetzung - „wikitable“ durch „table table-striped table-hover“ |
K Textersetzung - „ big"“ durch „"“ |
||
| Zeile 16: | Zeile 16: | ||
=== Optionen === | === Optionen === | ||
{| class="table table-striped table-hover sortable options gnu | {| class="table table-striped table-hover sortable options gnu" | ||
|- | |- | ||
! Unix !! GNU !! Parameter !! Beschreibung | ! Unix !! GNU !! Parameter !! Beschreibung | ||
| Zeile 27: | Zeile 27: | ||
=== Umgebungsvariablen === | === Umgebungsvariablen === | ||
=== Exit-Status === | === Exit-Status === | ||
{| class="table table-striped table-hover options col1center | {| class="table table-striped table-hover options col1center" | ||
|- | |- | ||
! Wert !! Beschreibung | ! Wert !! Beschreibung | ||
| Zeile 44: | Zeile 44: | ||
== Konfiguration == | == Konfiguration == | ||
=== Dateien === | === Dateien === | ||
{| class="table table-striped table-hover options | {| class="table table-striped table-hover options" | ||
|- | |- | ||
! Datei !! Beschreibung | ! Datei !! Beschreibung | ||
Aktuelle Version vom 1. August 2026, 11:11 Uhr
Nginx/Sicherheit - Beschreibung
Beschreibung
Man stelle sich vor, ein Hacker würde eine Datei via PHP/Perl/Python in das Verzeichnis /uploads/ hochladen
- Diese Datei ist mit Schadcode infiziert und würde bei der Ausführung dem Server schaden
- Wenn jetzt aber die Ausführung der Datei nicht verboten wird, könnte der Hacker seinen Angriff starten
- Um das zu verhindern, fügt man in den `server { [...] }`-Block folgendes ein:
if ($uri !~ "^/uploads/") {
fastcgi_pass 127.0.0.1:9000;
}
Dies löst aus, dass alle Dateien, die sonst über die FastCGI-Schnittstelle an Port 9000 laufen würden, in allen Ordnern mit dem Namen uploads nicht mehr ausgeführt werden
Optionen
| Unix | GNU | Parameter | Beschreibung |
|---|---|---|---|
Parameter
Umgebungsvariablen
Exit-Status
| Wert | Beschreibung |
|---|---|
| 0 | Erfolg |
| >0 | Fehler |
Anwendung
Problembehebung
Konfiguration
Dateien
| Datei | Beschreibung |
|---|---|
Anhang
Siehe auch
Dokumentation
- Man-Page
Links
Projekt
Weblinks