Tengo un VPS con Nginx al que siempre intentan atacar ingresando direcciones que no existen del tipo "
/spywall/timeConfig.php"
He visto los logs del VPS y estos ataques siempre devuelven el error http 400 y me gustaría que devolviera el error 403
Estoy intentando esto:
Insertar CODE, HTML o PHP:
location ~* /(directorio| directorio | directorio | directorio | tmp)/.*.(php|pl|py|jsp|asp|sh|cgi)$ {
deny all;
}
¿Pero para que sirva para toda la web que tengo que poner donde pone directorio?
¿Cómo puedo bloquear este tipo de peticiones que
terminan por php?