Nginx/Sicherheit: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
K Textersetzung - „wikitable“ durch „table table-striped table-hover“
K Textersetzung - „ big"“ durch „"“
 
Zeile 16: Zeile 16:


=== Optionen ===
=== Optionen ===
{| class="table table-striped table-hover sortable options gnu big"
{| class="table table-striped table-hover sortable options gnu"
|-
|-
! Unix !! GNU !! Parameter !! Beschreibung
! Unix !! GNU !! Parameter !! Beschreibung
Zeile 27: Zeile 27:
=== Umgebungsvariablen ===
=== Umgebungsvariablen ===
=== Exit-Status ===
=== Exit-Status ===
{| class="table table-striped table-hover options col1center big"
{| class="table table-striped table-hover options col1center"
|-
|-
! Wert !! Beschreibung
! Wert !! Beschreibung
Zeile 44: Zeile 44:
== Konfiguration ==
== Konfiguration ==
=== Dateien ===
=== Dateien ===
{| class="table table-striped table-hover options big"
{| class="table table-striped table-hover options"
|-
|-
! Datei !! Beschreibung
! Datei !! Beschreibung

Aktuelle Version vom 1. August 2026, 11:11 Uhr

Nginx/Sicherheit - Beschreibung

Beschreibung

Man stelle sich vor, ein Hacker würde eine Datei via PHP/Perl/Python in das Verzeichnis /uploads/ hochladen

  • Diese Datei ist mit Schadcode infiziert und würde bei der Ausführung dem Server schaden
  • Wenn jetzt aber die Ausführung der Datei nicht verboten wird, könnte der Hacker seinen Angriff starten
  • Um das zu verhindern, fügt man in den `server { [...] }`-Block folgendes ein:
 if ($uri !~ "^/uploads/") {
   fastcgi_pass 127.0.0.1:9000;
 }

Dies löst aus, dass alle Dateien, die sonst über die FastCGI-Schnittstelle an Port 9000 laufen würden, in allen Ordnern mit dem Namen uploads nicht mehr ausgeführt werden

Optionen

Unix GNU Parameter Beschreibung

Parameter

Umgebungsvariablen

Exit-Status

Wert Beschreibung
0 Erfolg
>0 Fehler

Anwendung

Problembehebung

Konfiguration

Dateien

Datei Beschreibung


Anhang

Siehe auch



Dokumentation

Man-Page
  1. prep(1)


Projekt