当网站某些路径访问异常时可查看宝塔的“敏感文件”设置
在开发中,路径有用到 license,在接口调用时会用到
/api/license这种形式的。正常来说没问题,但是宝塔的 站点配置文件有做屏蔽,导致怎么访问都是404。
在站点->配置文件->Ctrl+F搜索->禁止访问的敏感文件 就可以找到如下:
# 禁止访问的敏感文件
location ~* (\.user.ini|\.htaccess|\.htpasswd|\.env.*|\.project|\.bashrc|\.bash_profile|\.bash_logout|\.DS_Store|\.gitignore|\.gitattributes|LICENSE|README\.md|CLAUDE\.md|CHANGELOG\.md|CHANGELOG|CONTRIBUTING\.md|TODO\.md|FAQ\.md|composer\.json|composer\.lock|package(-lock)?\.json|yarn\.lock|pnpm-lock\.yaml|\.\w+~|\.swp|\.swo|\.bak(up)?|\.old|\.tmp|\.temp|\.log|\.sql(\.gz)?|docker-compose\.yml|docker\.env|Dockerfile|\.csproj|\.sln|Cargo\.toml|Cargo\.lock|go\.mod|go\.sum|phpunit\.xml|phpunit\.xml|pom\.xml|build\.gradl|pyproject\.toml|requirements\.txt|application(-\w+)?\.(ya?ml|properties))$
{
return 404;
}
将LICENSE|移除保存就正常了。
💬 回复 (0)
暂无回复,快来发表第一个回复吧!