Procházet zdrojové kódy

[SOGo, Nginx] Deny access to some extensions from SOGo web ui to mitigate security concerns

andryyy před 4 roky
rodič
revize
6a8aa699d9
1 změnil soubory, kde provedl 4 přidání a 0 odebrání
  1. 4 0
      data/conf/nginx/includes/site-defaults.conf

+ 4 - 0
data/conf/nginx/includes/site-defaults.conf

@@ -176,6 +176,10 @@
   }
 
   location ^~ /SOGo {
+    location ~* ^/SOGo/so/.*\.(xml|js|html|xhtml)$ {
+      return 403;
+      break;
+    }
     include /etc/nginx/conf.d/sogo_proxy_auth.active;
     include /etc/nginx/conf.d/sogo.active;
     proxy_set_header X-Real-IP $remote_addr;