2013-11-28 3 views
7

집에서 내 IP로만 허용하도록 phpmyadmin 디렉토리를 제한하려고합니다. 이것은 내 네트워크에없는 원격 VPS입니다.nginx directory ip 제한이 작동하지 않습니다.

location ^~ /9ZXyNSDVTM7yExN/ { #this is the phpmyadmin directory (I renamed it) 
     allow 127.10.176.5;  #This is my IP 
     deny all; 
} 

제가 문제는, 제가 페이지에 갈 때 404 오류가 발생합니다. 이상한 것은 위 코드의 IP를 광산이 아닌 임의의 IP로 변경하면 404 오류 대신 403 금지 된 오류가 발생한다는 것입니다.

이 전체 위치 블록을 제거하면 404 오류가 발생하지 않습니다. 이 제한 블록이 작동하지 않는 이유는 무엇입니까?

#user html; 
worker_processes 1; 

#error_log logs/error.log; 
#error_log logs/error.log notice; 
#error_log logs/error.log info; 

#pid  logs/nginx.pid; 


events { 
    worker_connections 1024; 
} 


http { 
    include  mime.types; 
    default_type application/octet-stream; 

    #log_format main '$remote_addr - $remote_user [$time_local] "$request" ' 
    #     '$status $body_bytes_sent "$http_referer" ' 
    #     '"$http_user_agent" "$http_x_forwarded_for"'; 

    #access_log logs/access.log main; 

    sendfile  on; 
    #tcp_nopush  on; 

    #keepalive_timeout 0; 
    keepalive_timeout 65; 

    #gzip on; 

    server { 
     listen  80; 
     server_name localhost; 

     #charset koi8-r; 

     #access_log logs/host.access.log main; 

     location/{ 
      root /srv/http; 
      index index.php; 
#  try_files $uri.html $uri/ =404; 
     } 

     #error_page 404    /404.html; 

     # redirect server error pages to the static page /50x.html 
     # 
     error_page 500 502 503 504 /50x.html; 
     location = /50x.html { 
      root /usr/share/nginx/html; 
     } 

     # proxy the PHP scripts to Apache listening on 127.0.0.1:80 
     # 
     #location ~ \.php$ { 
     # proxy_pass http://127.0.0.1; 
     #} 

     # pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000 
     # 
     #location ~ \.php$ { 
     # root   html; 
     # fastcgi_pass 127.0.0.1:9000; 
     # fastcgi_index index.php; 
     # fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name; 
     # include  fastcgi_params; 
     #} 

     # deny access to .htaccess files, if Apache's document root 
     # concurs with nginx's one 
     # 
     #location ~ /\.ht { 
     # deny all; 
     #} 
    location ^~ /9ZXyNSDVTM7yExN/ { 
     allow 127.10.176.5; 
     deny all; 
    } 



     location ~ \.php$ { 
     fastcgi_pass unix:/var/run/php-fpm/php-fpm.sock; 
     fastcgi_index index.php; 
     root /srv/http; 
     include fastcgi.conf; 
     } 


    # another virtual host using mix of IP-, name-, and port-based configuration 
    # 
    #server { 
    # listen  8000; 
    # listen  somename:8080; 
    # server_name somename alias another.alias; 

    # location/{ 
    #  root html; 
    #  index index.html index.htm; 
    # } 
    #} 


    # HTTPS server 
    # 
    #server { 
    # listen  443; 
    # server_name localhost; 

    # ssl     on; 
    # ssl_certificate  cert.pem; 
    # ssl_certificate_key cert.key; 

    # ssl_session_timeout 5m; 

    # ssl_protocols SSLv2 SSLv3 TLSv1; 
    # ssl_ciphers HIGH:!aNULL:!MD5; 
    # ssl_prefer_server_ciphers on; 

    # location/{ 
    #  root html; 
    #  index index.html index.htm; 
    # } 
    #} 
} 
} 
+0

http://wiki.nginx.org/Pitfalls 여기를보세요. – foibs

답변

0

문제는 당신이 위치 블록 내에서 선언 "루트"를 필요가 없다는 것입니다 :

또한, 여기 내 전체 nginx.conf입니다. "/"와 같은 루트를 선언하면 작동합니다.

2

location ^~ /9ZXyNSDVTM7yExN/rootindex을 추가하십시오. 허용/거부가 작동하면 표시 할 내용을 알 수 없습니다.

일치하는 순서에주의하십시오. 혹시라도 /9ZXyNSDVTM7yExN/index.php을 요청하면 허용/거부가없는 \.php$ 위치에 해당하지 않는지 확인하십시오.

희망이 있습니다.

관련 문제