Прячем сервисы ЗА #VPN + LetsEncrypt (Nginx Proxy Manager + Wireguard)
Уязвимость конфигураций Nginx с некорректными настройками блока alias
Некоторые серверы с nginx остаются уязвимы для техники Nginx Alias Traversal, которая была предложена на конференции Blackhat ещё в 2018 году и позволяет получить доступ к файлам и каталогам, размещённым вне корневого каталога, заданного в директиве "alias". Проблема проявляется только в конфигурациях с директивой "alias", размещённой внутри блока "location", параметр которой не завершается на символ "/", в то время как "alias" завершается на "/". Суть проблемы в том, что файлы для блоков с...
Nginx, что это, для чего используется,где и когда применяется ?
Nginx — это веб-сервер с открытым исходным кодом, который может использоваться также как обратный прокси-сервер, балансировщик нагрузки, сервер HTTP-кэша и почтовый прокси-сервер (IMAP/POP3). Nginx широко используется...