비공개 데이터 직접 요청
- 예시 조건
curl -I https://sameos.uk/data/targets.txt- 계산·출력 결과
HTTP 404
파일 존재 여부를 외부에 드러내지 않는 응답입니다.
공개 루트 아래 있는 비공개 폴더를 차단하고, 인증된 라우터로만 파일을 전달하는 기본 설정을 만듭니다.
공개 루트와 비공개 파일 폴더를 분리할 때 쓰는 기본 차단 규칙입니다.
# 직접 파일 접근 차단
location ~ ^/(private_uploads|logs|data)/ {
return 404;
}
# 인증 미디어 라우터
location = /media.php {
include snippets/fastcgi-php.conf;
fastcgi_pass unix:/var/run/php/php8.1-fpm.sock;
}
생성기의 기본 폴더 중 data를 현재 도메인에서 요청하고, 정상 공개 페이지와 응답을 비교한 예시입니다.
curl -I https://sameos.uk/data/targets.txtHTTP 404파일 존재 여부를 외부에 드러내지 않는 응답입니다.
curl -I https://sameos.uk/HTTP 200차단 범위가 전체 사이트가 아니라 지정한 비공개 경로에만 적용됐는지 함께 확인했습니다.