2013-11-28 7 views
7

私のphpMyAdminディレクトリが私のIPで許可されるように制限しようとしています。これは私のネットワーク上にないリモートVPSです:nginxディレクトリのIP制限が働いていません

location ^~ /9ZXyNSDVTM7yExN/ { #this is the phpmyadmin directory (I renamed it) 
     allow 127.10.176.5;  #This is my IP 
     deny all; 
} 

私の問題は、私がページに行くと私に404エラーが出ます。変わったことは、上のコードのIPを私のものではないランダムなIPに変更すると、404エラーの代わりに403 Forbiddenエラーが出るということです。

この場所ブロック全体を削除すると、404エラーは発生しません。この制限ブロックが機能しないのはなぜですか?

はまた、ここに私の全体のnginx.confです:

#user html; 
worker_processes 1; 

#error_log logs/error.log; 
#error_log logs/error.log notice; 
#error_log logs/error.log info; 

#pid  logs/nginx.pid; 


events { 
    worker_connections 1024; 
} 


http { 
    include  mime.types; 
    default_type application/octet-stream; 

    #log_format main '$remote_addr - $remote_user [$time_local] "$request" ' 
    #     '$status $body_bytes_sent "$http_referer" ' 
    #     '"$http_user_agent" "$http_x_forwarded_for"'; 

    #access_log logs/access.log main; 

    sendfile  on; 
    #tcp_nopush  on; 

    #keepalive_timeout 0; 
    keepalive_timeout 65; 

    #gzip on; 

    server { 
     listen  80; 
     server_name localhost; 

     #charset koi8-r; 

     #access_log logs/host.access.log main; 

     location/{ 
      root /srv/http; 
      index index.php; 
#  try_files $uri.html $uri/ =404; 
     } 

     #error_page 404    /404.html; 

     # redirect server error pages to the static page /50x.html 
     # 
     error_page 500 502 503 504 /50x.html; 
     location = /50x.html { 
      root /usr/share/nginx/html; 
     } 

     # proxy the PHP scripts to Apache listening on 127.0.0.1:80 
     # 
     #location ~ \.php$ { 
     # proxy_pass http://127.0.0.1; 
     #} 

     # pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000 
     # 
     #location ~ \.php$ { 
     # root   html; 
     # fastcgi_pass 127.0.0.1:9000; 
     # fastcgi_index index.php; 
     # fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name; 
     # include  fastcgi_params; 
     #} 

     # deny access to .htaccess files, if Apache's document root 
     # concurs with nginx's one 
     # 
     #location ~ /\.ht { 
     # deny all; 
     #} 
    location ^~ /9ZXyNSDVTM7yExN/ { 
     allow 127.10.176.5; 
     deny all; 
    } 



     location ~ \.php$ { 
     fastcgi_pass unix:/var/run/php-fpm/php-fpm.sock; 
     fastcgi_index index.php; 
     root /srv/http; 
     include fastcgi.conf; 
     } 


    # another virtual host using mix of IP-, name-, and port-based configuration 
    # 
    #server { 
    # listen  8000; 
    # listen  somename:8080; 
    # server_name somename alias another.alias; 

    # location/{ 
    #  root html; 
    #  index index.html index.htm; 
    # } 
    #} 


    # HTTPS server 
    # 
    #server { 
    # listen  443; 
    # server_name localhost; 

    # ssl     on; 
    # ssl_certificate  cert.pem; 
    # ssl_certificate_key cert.key; 

    # ssl_session_timeout 5m; 

    # ssl_protocols SSLv2 SSLv3 TLSv1; 
    # ssl_ciphers HIGH:!aNULL:!MD5; 
    # ssl_prefer_server_ciphers on; 

    # location/{ 
    #  root html; 
    #  index index.html index.htm; 
    # } 
    #} 
} 
} 
+0

こちらもご覧くださいhttp://wiki.nginx.org/Pitfalls – foibs

答えて

0

問題は、あなたが場所のブロック内で宣言された「ルート」を持っていないことです。 "/"と同じルートを宣言するだけで動作するはずです

2

location ^~ /9ZXyNSDVTM7yExN/rootindexを追加してください。許可/拒否は機能しますが、表示する内容はわかりません。

また、一致する順序に注意してください。万一、/9ZXyNSDVTM7yExN/index.phpを要求しても、許可/拒否を持たない\.php$の場所に該当しないかどうかを確認してください。

希望します。

関連する問題