Use a diretiva disable_symlinks
:
disable_symlinks on
Eu gostaria de configurar o nginx para listar e servir arquivos em massa a partir de um diretório selecionado (opção autoindex on). No entanto, eu me preocupo que, se um link simbólico for colocado acidentalmente em tal diretório, todos os arquivos no sistema de arquivos podem ficar expostos externamente (por exemplo, por um link simbólico para /).
Existe uma maneira de evitar isso?
Use a diretiva disable_symlinks
:
disable_symlinks on
Tags symbolic-link security nginx linux