Ограничение .htm-страниц и их фрагментов в OctoberCMS с помощью Nginx

Я использую OctoberCMS на основе Laravel и Twig с Nginx и PHP7.0- ФПМ.

Если я захожу на localhost:8888/mypage, php отображается, но источник скрыт.

Но если я зайду на localhost:8888/themes/mysite/pages/mypage.htm, я смогу просмотреть весь исходный код php в браузере.

Предполагается, что это ограничивает доступ к этим файлам http://octobercms.com/docs/setup/configuration#nginx-configuration

Но это не работает. Я поместил его в свои сайты-доступно и перезапустил Nginx. Я все еще могу получить доступ к файлу .htm.

Мои сайты Nginx доступны:

server {
    listen 80;

    server_name localhost:8888;

    root /var/www/mysite/public;
    index index.html index.htm index.php;

    location / {
        try_files $uri $uri/ /index.php$is_args$args;
        include  /etc/nginx/mime.types;
    }

    rewrite ^themes/.*/(layouts|pages|partials)/.*.htm /index.php break;
    rewrite ^bootstrap/.* /index.php break;
    rewrite ^config/.* /index.php break;
    rewrite ^vendor/.* /index.php break;
    rewrite ^storage/cms/.* /index.php break;
    rewrite ^storage/logs/.* /index.php break;
    rewrite ^storage/framework/.* /index.php break;
    rewrite ^storage/temp/protected/.* /index.php break;
    rewrite ^storage/app/uploads/protected/.* /index.php break;

    location ~ \.php$ {
        # With php7-fpm:
        fastcgi_pass unix:/var/run/php/php7.0-fpm.sock;
        fastcgi_index index.php;
        include fastcgi_params;
        fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
        include /etc/nginx/fastcgi.conf;
    }

    # Support Search Engine Friendly URLs
    location ~ / {
        try_files $uri $uri/ /index.php?q=$request_uri;
        include  /etc/nginx/mime.types;
    }

    # Deny running scripts inside writable directories
    location ~* /(images|cache|media|logs|tmp)/.*\.(php|pl|py|jsp|asp|sh|cgi)$ {
        return 403;
        error_page 403 /403_error.html;
    }
}

person Matt McManis    schedule 18.02.2017    source источник


Ответы (1)


Я решил это, поставив косую черту после ^

rewrite ^/themes/.*/(layouts|pages|partials)/.*.htm /index.php break;

Теперь он перенаправляется на /404.

person Matt McManis    schedule 24.02.2017