Всем привет! Помогите пожалуйста разобраться! Ситуация такая: на сервере запущен

nodeJS сервис через менеджер pm2 на порту 3000, также на сервере есть nginx, в конфиге которого прописан адрес сервиса, куда нужно перенаправлять запросы с внешки (172.0.0.1:3000).
Таким образом, если отправить запрос http://my.domain.ru/items/list то в ответ получите json со списком. То есть все работает как надо.
Но проблема в том, что через адрес домена можно получить доступ к ФАЙЛАМ самого проекта! То есть если отправить запрос http://my.domain.ru/config.json, то в ответ придет json файл настроек проекта!
Подозрения на nginx, что он каким то образом предоставляет доступ к корневой папке проекта((( Но в конфиге nginx прописан только адрес сервиса, там нет пути к папке проекта.
Подскажите, вообще может ли nginx открывать доступ к папкам и файлам для внешних запросов? если да, то где это прописывается?

2 ответов

14 просмотров

Рекомендую прочитать правила в закрепе и показать текущую конфигурацию. Желательно полную, nginx -T nginx изначально и был разработан для хостинга статических файлов. Для любого блока location есть такое понятие как content handler, модуль, который будет формировать содержимое ответа. Если таковой content handler не будет указан в явном виде (например с помощью директивы proxy_pass мы говорим, что здесь у нас содержимым ответа будет заниматься http_proxy_module), по умолчанию будет работать http_static_module, и заниматься он будет именно отдачей статических файлов.

Vadim-Shim Автор вопроса
Johann
Рекомендую прочитать правила в закрепе и показать ...

у нас в конфиге в плане location только это прописано location / { proxy_pass http://172.0.0.1:3000/; }

Похожие вопросы

Обсуждают сегодня

1. https://www.kaggle.com/code/ahmadrezagholami2001/housing-estimation-linear-regression 2. https://www.kaggle.com/code/ahmadrezagholami2001/uncovering-quality-in-wines-logis...
Ahmadreza
1
Hi! Could you please upvote my new notebook? thanks a lot. https://www.kaggle.com/code/melissamonfared/anime-character-generation-dsgan-gan
məru
4
upvote plz https://www.kaggle.com/code/bassetkerouche/swapping-face?scriptVersionId=207300096
benkerrouche Statoinary
1
-- Привет всем. -- Есть csv, проблема в том что он содержит очень много повторов по столбцам и по строкам. -- Решил перекинуть это в базу данных, чтобы было проще. Но я не ша...
Oleg Ivanov
1
Как считаете - вопрос на собесе: «Как быстрее всего запустить ec2 машину в aws (в чистом аккаунте) и показать вывод от любой команды с нее» не очень ли сложный для условного м...
Sergey
50
Господа, у меня вопрос. Что вообще такое этот ваш data science и data scientists? А то гуглю, а мне какую-то расплывчатую фигню говорят.
Inkosta
44
Исходя из ваших комментариев, получается, что чтобы получить марты в CH из данных в PG, неправильно тянуть сырые данные в CH и там их обрабатывать, лепить справочники и джойни...
unhingedlunatic
42
Hi could you please help me with my two new projects? https://www.kaggle.com/code/hesankazemnia/rice-image-classification-cnn-pytorch https://www.kaggle.com/code/hesankazemnia...
Hesan
6
hi, Can you upvote? https://www.kaggle.com/code/durjoychandrapaul/rag-q-a-system-by-langchain-huggingface-for-pdf?scriptVersionId=204704280
A
1
Could you upvote and comment please? https://www.kaggle.com/code/tatianapetrushkevich/beginner-images https://www.kaggle.com/code/tatianapetrushkevich/python-for-beginners1 ...
Tazziyana
7
Карта сайта