Scenario:
Ho un server web che esegue nginx. Ho i miei file html in /var/www/
e le immagini in /var/www/pictures/
Tuttavia, ho anche alcune immagini segrete in /var/www/pictures/secretpics/
che devo tenere nascoste.
Così ho aggiornato il mio nginx conf con:
location /pictures/secrectpics/ {
deny all;
return 404;
}
Quindi l'ho provato nel mio browser. Ho digitato www.myexamplesite.com/pictures/secretpics/secret01.png
e ricevuto 404. (supponendo che secret01.png sia un'immagine reale.)
Domande: 1. C'è un modo per aggirare questo e in realtà ottenere l'accesso a secret01.png?
Ad esempio, è qualcosa di simile al seguente?
www.myexamplesite.com/pictures/../pictures/secretpics/secret01.png
- Se quanto sopra è possibile, come dovrei proteggere il mio
secretpics
?