Я запускаю несколько сайтов за интерфейсом nginx. Все мои сайты находятся в Python/Django. Я вижу в моих журналах много обхода хакерами для различных приложений php - я хотел бы заблокировать их (вернуть 404) в nginx, не поражая мои серверы приложений.
Я хотел бы сделать это глобально в моем файле конфига nginx, чтобы он применим ко всем настройкам для моего сайта.
Итак, как я:
- Возврат 404 для всех расширений типа .php
- Возврат 404 для частичных совпадений определенных строк, таких как "phpmyadmin"