Nginx/Sicherheit: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
K Textersetzung - „ options"“ durch „ col1bold col1nowrap"“
K Textersetzung - „options gnu"“ durch „col1bold col1nowrap col2nowrap"“
 
Zeile 16: Zeile 16:


=== Optionen ===
=== Optionen ===
{| class="table table-striped table-hover sortable options gnu"
{| class="table table-striped table-hover sortable col1bold col1nowrap col2nowrap"
|-
|-
! Unix !! GNU !! Parameter !! Beschreibung
! Unix !! GNU !! Parameter !! Beschreibung

Aktuelle Version vom 24. September 2026, 13:14 Uhr

Nginx/Sicherheit - Beschreibung

Beschreibung

Man stelle sich vor, ein Hacker würde eine Datei via PHP/Perl/Python in das Verzeichnis /uploads/ hochladen

  • Diese Datei ist mit Schadcode infiziert und würde bei der Ausführung dem Server schaden
  • Wenn jetzt aber die Ausführung der Datei nicht verboten wird, könnte der Hacker seinen Angriff starten
  • Um das zu verhindern, fügt man in den `server { [...] }`-Block folgendes ein:
 if ($uri !~ "^/uploads/") {
   fastcgi_pass 127.0.0.1:9000;
 }

Dies löst aus, dass alle Dateien, die sonst über die FastCGI-Schnittstelle an Port 9000 laufen würden, in allen Ordnern mit dem Namen uploads nicht mehr ausgeführt werden

Optionen

Unix GNU Parameter Beschreibung

Parameter

Umgebungsvariablen

Exit-Status

Wert Beschreibung
0 Erfolg
>0 Fehler

Anwendung

Problembehebung

Konfiguration

Dateien

Datei Beschreibung


Anhang

Siehe auch



Dokumentation

Man-Page
  1. prep(1)


Projekt