Nginx配置:主目录仅展示子文件夹,屏蔽指定目录并开放深层访问
解决Nginx Autoindex配置与特定目录禁止访问的问题
我来帮你搞定这个Nginx配置需求!结合你的描述,咱们可以通过精准的location规则和正则表达式来实现目标,下面是详细的配置方案和解释:
核心需求拆解
- 在
www.sync_backup_something.com/media/主目录下开启autoindex,仅展示子文件夹 - 所有以
folder_main_xyz开头的目录(包括其下所有内容)返回403(或自定义错误) - 除上述禁止目录外,
/media/下的所有深层内容允许正常访问
完整Nginx配置示例
server { server_name www.sync_backup_something.com; # 1. 优先拦截所有folder_main_xyz开头的路径,返回403 location ~ ^/media/folder_main_xyz.*$ { return 403; # 可选:自定义403错误页面,替换成你的页面路径即可 # error_page 403 /custom_forbidden.html; } # 2. 精确匹配/media/主目录,开启autoindex展示子文件夹 location = /media/ { autoindex on; autoindex_format html; autoindex_exact_size off; # 显示文件大小的可读性格式(比如KB/MB) autoindex_localtime on; # 显示本地时间而非GMT时间 # 注意:原生Nginx的autoindex无法直接过滤文件只显示文件夹 # 如果需要严格隐藏主目录下的文件,需要借助第三方模块(如ngx_http_autoindex_extra_module) # 或者前端页面来处理,当前配置默认会显示目录下的所有文件和文件夹 } # 3. 允许访问/media/下除folder_main_xyz外的所有深层内容 location ~ ^/media/(?!folder_main_xyz).*$ { # 根据你的实际文件存储路径配置root或alias # 示例:假设你的文件根目录在/var/www/sync_backup root /var/www/sync_backup; # 确保Nginx运行用户对该目录有读取权限 allow all; } }
关键配置解释
- 禁止目录的正则规则:
~ ^/media/folder_main_xyz.*$会匹配所有以/media/folder_main_xyz开头的路径(包括子目录和文件),优先级高于后面的规则,确保这些路径直接返回403。 - 精确匹配主目录:
location = /media/是精确匹配主目录,只对/media/这个路径生效,避免影响深层目录的autoindex行为。 - 负向预查正则:
~ ^/media/(?!folder_main_xyz).*$使用负向预查排除folder_main_xyz开头的路径,确保其他所有深层内容都能正常访问。
配置验证与生效
- 测试配置语法是否正确:
nginx -t
- 重载Nginx使配置生效:
systemctl reload nginx
内容的提问来源于stack exchange,提问作者AnotherJoe
相关产品推荐
相关产品推荐

