当前位置:论坛首页 > BUG提交 > Linux面板

【已记录】默认配置文件的问题

发表在 BUG提交2022-9-8 21:50 [复制链接] 1 3162

最新测试版:Beta 7.9.44

暂时发现两个问题:

问题一

【GO项目】的配置文件默认的【禁止在证书验证目录放入敏感文件】如下:
  1. #禁止在证书验证目录放入敏感文件
  2.     if ( $uri ~ "^/.*\.(php|jsp|py|js|css|lua|ts|go|zip|tar\.gz|rar|7z|sql|bak)[        DISCUZ_CODE_0        ]quot; ) {
  3.         return 403;
  4.     }
复制代码

这样配置,会导致如 http://www.xxx.com/xxx/css/style.css、http://www.xxx.com/xxx/js/js.js 的访问,也返回403


建议参考php项目默认配置【禁止在证书验证目录放入敏感文件】
  1. #禁止在证书验证目录放入敏感文件
  2.     if ( $uri ~ "^/\.well-known/.*\.(php|jsp|py|js|css|lua|ts|go|zip|tar\.gz|rar|7z|sql|bak)[        DISCUZ_CODE_1        ]quot; ) {
  3.         return 403;
  4.     }
复制代码

匹配路径上加一个 .well-known 即可。


问题二

【GO项目】的配置文件修改了之后,再修改其他信息(如:项目配置、域名管理)后,配置文件就自动还原成默认的了,很不方便,麻烦改进一下,谢谢!






使用道具 举报 只看该作者 回复
发表于 2022-9-9 17:22:03 | 显示全部楼层
感谢您的反馈,已经记录这个问题了
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表