首页 > 解决方案 > Magento 2 安全扫描显示文件可通过 HTTP 公开访问

问题描述

在 2019 年 11 月 21 日举行的 Magento 市场帐户中的安全问题之后。

因此 Adob​​e 指示商店所有者通过https://account.magento.com/scanner进行网站扫描

扫描成功后,我收到以下消息。

我们已经确定您的 Magento 安装的配置文件可以通过 HTTP 公开访问。

文件:.user.ini

当我检查.user.ini文件时,它的权限是644.

寻求帮助以解决可公开访问的文件。

标签: magento2

解决方案


把它放在你的 nginx 配置中。

location ~ \.user\.ini$ {
    deny all;
}

推荐阅读