Tag: 禁止
Nginx禁止访问目录或文件
我在使用apache的时候比较注意禁止目录访问等安全问题。可最近把博客切换到nginx的时候就漏掉某些文件的处理了。比如之前.htaccess文在在apache是禁止访问的。可nginx里面是可以访问到的,会造成敏感文件的资料外泄。容易被利用。nginx禁止访问所有.开头的隐藏文件 location ...
SSH禁止ROOT登录
提示:因为比较重要,所以先说一句,执行禁止root登录的操作后不要直接断开SSH链接,而是新建一个窗口测试新帐号是否能正常登录,避免新建的普通账户出错,root也登录不了的悲剧情况发生。1.添加普通用户//添加一个名为noco的用户#adduser noco//修改密码#passwd nocoCha ...