Nginx 파일 보호 규칙 생성기

공개 루트 아래 있는 비공개 폴더를 차단하고, 인증된 라우터로만 파일을 전달하는 기본 설정을 만듭니다.

Nginx 파일 보호 규칙 생성기

공개 루트와 비공개 파일 폴더를 분리할 때 쓰는 기본 차단 규칙입니다.

# 직접 파일 접근 차단
location ~ ^/(private_uploads|logs|data)/ {
    return 404;
}

# 인증 미디어 라우터
location = /media.php {
    include snippets/fastcgi-php.conf;
    fastcgi_pass unix:/var/run/php/php8.1-fpm.sock;
}

관련 글

적용 후 확인해야 할 HTTP 응답

생성기의 기본 폴더 중 data를 현재 도메인에서 요청하고, 정상 공개 페이지와 응답을 비교한 예시입니다.

비공개 데이터 직접 요청

예시 조건
curl -I https://sameos.uk/data/targets.txt
계산·출력 결과
HTTP 404

파일 존재 여부를 외부에 드러내지 않는 응답입니다.

공개 홈 비교 요청

예시 조건
curl -I https://sameos.uk/
계산·출력 결과
HTTP 200

차단 범위가 전체 사이트가 아니라 지정한 비공개 경로에만 적용됐는지 함께 확인했습니다.