You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Nginx配置:主目录仅展示子文件夹,屏蔽指定目录并开放深层访问

解决Nginx Autoindex配置与特定目录禁止访问的问题

我来帮你搞定这个Nginx配置需求!结合你的描述,咱们可以通过精准的location规则和正则表达式来实现目标,下面是详细的配置方案和解释:

核心需求拆解

  1. 在www.sync_backup_something.com/media/主目录下开启autoindex,仅展示子文件夹
  2. 所有以folder_main_xyz开头的目录(包括其下所有内容)返回403(或自定义错误)
  3. 除上述禁止目录外,/media/下的所有深层内容允许正常访问

完整Nginx配置示例

server {
    server_name www.sync_backup_something.com;

    # 1. 优先拦截所有folder_main_xyz开头的路径,返回403
    location ~ ^/media/folder_main_xyz.*$ {
        return 403;
        # 可选:自定义403错误页面,替换成你的页面路径即可
        # error_page 403 /custom_forbidden.html;
    }

    # 2. 精确匹配/media/主目录,开启autoindex展示子文件夹
    location = /media/ {
        autoindex on;
        autoindex_format html;
        autoindex_exact_size off; # 显示文件大小的可读性格式(比如KB/MB)
        autoindex_localtime on; # 显示本地时间而非GMT时间
        
        # 注意:原生Nginx的autoindex无法直接过滤文件只显示文件夹
        # 如果需要严格隐藏主目录下的文件,需要借助第三方模块(如ngx_http_autoindex_extra_module)
        # 或者前端页面来处理,当前配置默认会显示目录下的所有文件和文件夹
    }

    # 3. 允许访问/media/下除folder_main_xyz外的所有深层内容
    location ~ ^/media/(?!folder_main_xyz).*$ {
        # 根据你的实际文件存储路径配置root或alias
        # 示例:假设你的文件根目录在/var/www/sync_backup
        root /var/www/sync_backup;
        
        # 确保Nginx运行用户对该目录有读取权限
        allow all;
    }
}

关键配置解释

  • 禁止目录的正则规则:~ ^/media/folder_main_xyz.*$ 会匹配所有以/media/folder_main_xyz开头的路径(包括子目录和文件),优先级高于后面的规则,确保这些路径直接返回403。
  • 精确匹配主目录:location = /media/ 是精确匹配主目录,只对/media/这个路径生效,避免影响深层目录的autoindex行为。
  • 负向预查正则:~ ^/media/(?!folder_main_xyz).*$ 使用负向预查排除folder_main_xyz开头的路径,确保其他所有深层内容都能正常访问。

配置验证与生效

  1. 测试配置语法是否正确:
nginx -t
  1. 重载Nginx使配置生效:
systemctl reload nginx

内容的提问来源于stack exchange,提问作者AnotherJoe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.20 07:15:26