【发布时间】:2015-07-02 19:00:54
【问题描述】:
我有一个“上传”目录,用户可以在其中上传机密文件(jpg、png、pdf)。每个用户都会在上传中分配一个文件夹,例如:/001/、/002/、...、/999/ 等。
我希望这些文件只能通过 SFTP 访问,因此 url http://example.com/upload/259/image.jpg 应该返回 403 错误消息。
我尝试了很多变体,但仍然可以通过 url 访问文件。
location ~ /upload/\.(jpe?g|png|gif|ico)$ {
deny all;
return 403;
}
有什么想法吗?
【问题讨论】:
标签: security nginx download server