Правила безопасности для DataLife Engine на базе NGINX
В этой статье мы добавим немного безопасности нашим файлам DataLife Engine под управлением веб-сервера NGINX.
В официальном файле с правилами для NGINX от разработчиков DLE, по какой-то причине не закрыты доступы к важным директориям и файлам. А именно:
- Директория с бэкапами.
- Директория с кэшем.
- Доступ к файлам шаблона.
- Доступ к файлам в папке /engine/data/
- Доступ к php файлам в критических директориях.
Добавив эти правила, вы обезопасите себя и свой сайт от прямого доступа к важным директориям, файлам и возможным уязвимостям.
Дополнительно
Если у вас есть подобное правило
То необходимо добавить внутрь него следующее правило, в противном случае запуск php файлов напрямую всё также будет работать.
Выйдет по итогу