[Linux] U-39 (상) 웹서비스 링크 사용금지

최동민·2023년 10월 15일
0

보안설정

목록 보기
39/42

Apache의 경우

Nginx의 경우
웹 서버에서 심볼릭 링크(symbolic links)를 통한 파일 접근을 허용하지 않는 설정에 대해 Apache와는 다른 접근이 필요.
/etc/nginx/nginx.conf

  • disable_symlinks 디렉티브 사용:
    Nginx 설정에서 disable_symlinks를 사용하여 심볼릭 링크 접근을 제한할 수 있습니다.
location / {
    disable_symlinks on;
}

disable_symlinks 디렉티브는 on, off, if_not_owner, from=$variable 네 가지 값 중 하나를 사용할 수 있습니다. on을 설정하면 모든 심볼릭 링크 접근을 차단합니다.

  • 설정 변경 후 Nginx 재시작:
    sudo systemctl reload nginx
profile
코드를 두드리면 문이 열린다

0개의 댓글

관련 채용 정보