diff --git a/nginx/sites-available/vcenter.itguys.com.br.conf b/nginx/sites-available/vcenter.itguys.com.br.conf index 9357156..130fb70 100644 --- a/nginx/sites-available/vcenter.itguys.com.br.conf +++ b/nginx/sites-available/vcenter.itguys.com.br.conf @@ -37,7 +37,7 @@ server { # --- Logs --- # Arquivos de log exclusivos para este site, facilitando o monitoramento e debug. - access_log /var/log/nginx/vcenter.itguys.com.br.access.log; + access_log /var/log/nginx/vcenter.itguys.com.br.access.log detailed_proxy; error_log /var/log/nginx/vcenter.itguys.com.br.error.log warn; # --- Configurações de SSL/TLS --- @@ -91,17 +91,4 @@ server { # Aponta o tráfego para o vCenter Server proxy_pass http://vcenter_backend; } - - # --- Segurança: Bloqueio de Bots e Scanners --- - # Bloqueia acesso a arquivos e diretórios sensíveis. - location ~ /(\.git|\.env|vendor/|setup\.php) { - deny all; - } - - # Identifica e bloqueia User-Agents de scanners conhecidos. - if ($http_user_agent ~* (sqlmap|nikto|wpscan|nmap|zgrab|dirbuster)) { - # Registra a tentativa em um log separado para análise e Fail2ban. - access_log /var/log/nginx/vcenter.itguys.com.br.bad-bot.log; - return 404; # Retorna 404 para confundir o atacante. - } }